Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-50012

PUBLISHED 03.11.2025

CNA: Linux

cpufreq: Avoid a bad reference count on CPU node

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: cpufreq: Avoid a bad reference count on CPU node In the parse_perf_domain function, if the call to of_parse_phandle_with_args returns an error, then the reference to the CPU device node that was acquired at the start of the function would not be properly decremented. Address this by declaring the variable with the __free(device_node) cleanup attribute.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07979 Уязвимость ядра операционной системы Linux, связанная с ошибками при обновлении счетчика ссылок, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8486a32dd484a7d7ec25295c7439094608f54915 до 6c3d8387839252f1a0fc6367f314446e4a2ebd0b affected
Наблюдалось в версиях от 8486a32dd484a7d7ec25295c7439094608f54915 до 0f41f383b5a61a2bf6429a449ebba7fb08179d81 affected
Наблюдалось в версиях от 8486a32dd484a7d7ec25295c7439094608f54915 до 77f88b17387a017416babf1e6488fa17682287e2 affected
Наблюдалось в версиях от 8486a32dd484a7d7ec25295c7439094608f54915 до 47cb1d9278f179df8250304ec41009e3e836a926 affected
Наблюдалось в версиях от 8486a32dd484a7d7ec25295c7439094608f54915 до c0f02536fffbbec71aced36d52a765f8c4493dc2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.