Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-50131

PUBLISHED 03.11.2025

CNA: Linux

tracing: Consider the NULL character when validating the event length

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: tracing: Consider the NULL character when validating the event length strlen() returns a string length excluding the null byte. If the string length equals to the maximum buffer length, the buffer will have no space for the NULL terminating character. This commit checks this condition and returns failure for it.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03604 Уязвимость функции traceprobe_parse_event_name() модуля kernel/trace/trace_probe.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до 5e3231b352725ff4a3a0095e6035af674f2d8725 affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до 02874ca52df2ca2423ba6122039315ed61c25972 affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до b86b0d6eea204116e4185acc35041ca4ff11a642 affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до f4ed40d1c669bba1a54407d8182acdc405683f29 affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до a14a075a14af8d622c576145455702591bdde09d affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до 5fd942598ddeed9a212d1ff41f9f5b47bcc990a7 affected
Наблюдалось в версиях от dec65d79fd269d05427c8167090bfc9c3d0b56c4 до 0b6e2e22cb23105fcb171ab92f0f7516c69c8471 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версиях от 0 до 5.1 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.