Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-47739

PUBLISHED 03.11.2025

CNA: Linux

padata: use integer wrap around to prevent deadlock on seq_nr overflow

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: padata: use integer wrap around to prevent deadlock on seq_nr overflow When submitting more than 2^32 padata objects to padata_do_serial, the current sorting implementation incorrectly sorts padata objects with overflowed seq_nr, causing them to be placed before existing objects in the reorder list. This leads to a deadlock in the serialization process as padata_find_next cannot match padata->seq_nr and pd->processed because the padata instance with overflowed seq_nr will be selected next. To fix this, we use an unsigned integer wrap around to correctly sort padata objects in scenarios with integer overflow.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03396 Уязвимость компонента padata ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 46c4079460f4dcaf445860679558eedef4e1bc91 affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 72164d5b648951684b1a593996b37a6083c61d7d affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до ab205e1c3846326f162180e56825b4ba38ce9c30 affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 1b8cf11b3ca593a8802a51802cd0c28c38501428 affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 9e279e6c1f012b82628b89e1b9c65dbefa8ca25a affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 1bd712de96ad7167fe0d608e706cd60587579f16 affected
Наблюдалось в версиях от bfde23ce200e6d33291d29b9b8b60cc2f30f0805 до 9a22b2812393d93d84358a760c347c21939029a6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.10.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.