Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-47726

PUBLISHED 03.11.2025

CNA: Linux

f2fs: fix to wait dio completion

Обновлено: 11.07.2025
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to wait dio completion It should wait all existing dio write IOs before block removal, otherwise, previous direct write IO may overwrite data in the block which may be reused by other inode.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04528 Уязвимость функции f2fs_setattr() модуля fs/f2fs/file.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 7be13b73409b553d9d9a6cbb042b4d19e2631cc7 affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 3aa5254d80969cb576601fb9fec7a188cc8dc169 affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до f81302decd64245bb1bd154ecae0f65a9ee21f04 affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до c2a7fc514637f640ff55c3f3e3ed879970814a3f affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до e3db757ff9b7101ae68650ac5f6dd5743b68164e affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 96cfeb0389530ae32ade8a48ae3ae1ac3b6c009d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.8 affected
Наблюдалось в версиях от 0 до 3.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.10.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.