Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-50176

PUBLISHED 03.11.2025

CNA: Linux

remoteproc: k3-r5: Fix error handling when power-up failed

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: remoteproc: k3-r5: Fix error handling when power-up failed By simply bailing out, the driver was violating its rule and internal assumptions that either both or no rproc should be initialized. E.g., this could cause the first core to be available but not the second one, leading to crashes on its shutdown later on while trying to dereference that second instance.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03487 Уязвимость компонента remoteproc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2a1ec20b174c0f613224c59e694639ac07308b53 до 87ab3af7447791d0c619610fd560bd804549e187 affected
Наблюдалось в версиях от 2494bc856e7ce50b1c4fd8afb4d17f2693f36565 до fc71c23958931713b5e76f317b76be37189f2516 affected
Наблюдалось в версиях от 61f6f68447aba08aeaa97593af3a7d85a114891f до afd102bde99d90ef41e043c846ea34b04433eb7b affected
Наблюдалось в версиях от 61f6f68447aba08aeaa97593af3a7d85a114891f до 7afb5e3aa989c479979faeb18768a67889a7a9c6 affected
Наблюдалось в версиях от 61f6f68447aba08aeaa97593af3a7d85a114891f до 9ab27eb5866ccbf57715cfdba4b03d57776092fb affected
Наблюдалось в версии 8ae2a10f5c7010ac82ab015cf864199093d61a7d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.10 affected
Наблюдалось в версиях от 0 до 6.10 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.