Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-49955

PUBLISHED 03.11.2025

CNA: Linux

ACPI: battery: Fix possible crash when unregistering a battery hook

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ACPI: battery: Fix possible crash when unregistering a battery hook When a battery hook returns an error when adding a new battery, then the battery hook is automatically unregistered. However the battery hook provider cannot know that, so it will later call battery_hook_unregister() on the already unregistered battery hook, resulting in a crash. Fix this by using the list head to mark already unregistered battery hooks as already being unregistered so that they can be ignored by battery_hook_unregister().

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04700 Уязвимость функции battery_hook_unregister() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до 76fb2cbf01571926da8ecf6876cc8cb07d3f5183 affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до c47843a831e0eae007ad7e848d208e675ba4c132 affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до da964de4c18199e14b961b5b2e5e6570552a313c affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до 07b98400cb0285a6348188aa8c5ec6a2ae0551f7 affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до ca1fb7942a287b40659cc79551a1de54a2c2e7d5 affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до ce31847f109c3a5b2abdd19d7bcaafaacfde53de affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до ca26e8eed9c1c6651f51f7fa38fe444f8573cd1b affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до 9f469ef1c79dac7f9ac1518643a33703918f7e13 affected
Наблюдалось в версиях от fa93854f7a7ed63d054405bf3779247d5300edd3 до 76959aff14a0012ad6b984ec7686d163deccdc16 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.