Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-50193

PUBLISHED 03.11.2025

CNA: Linux

x86/entry_32: Clear CPU buffers after register restore in NMI return

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: x86/entry_32: Clear CPU buffers after register restore in NMI return CPU buffers are currently cleared after call to exc_nmi, but before register state is restored. This may be okay for MDS mitigation but not for RDFS. Because RDFS mitigation requires CPU buffers to be cleared when registers don't have any sensitive data. Move CLEAR_CPU_BUFFERS after RESTORE_ALL_NMI.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03472 Уязвимость функции SYM_CODE_START() модуля arch/x86/entry/entry_32.S ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 50f021f0b985629accf10481a6e89af8b9700583 до 6f44a5fc15b5cece0785bc07453db77d99b0a6de affected
Наблюдалось в версиях от d54de9f2a127090f2017184e8257795b487d5312 до b6400eb0b347821efc57760221f8fb6d63b9548a affected
Наблюдалось в версиях от 2e3087505ddb8ba2d3d4c81306cca11e868fcdb9 до 43778de19d2ef129636815274644b9c16e78c66b affected
Наблюдалось в версиях от ca13d8cd8dac25558da4ee8df4dc70e8e7f9d762 до 227358e89703c344008119be7e8ffa3fdb5b92de affected
Наблюдалось в версиях от a0e2dab44d22b913b4c228c8b52b2a104434b0b3 до 64adf22c4bc73ede920baca5defefb70f190cdbc affected
Наблюдалось в версиях от a0e2dab44d22b913b4c228c8b52b2a104434b0b3 до 48a2440d0f20c826b884e04377ccc1e4696c84e9 affected
Наблюдалось в версии 51eca9f1fd047b500137d021f882d93f03280118 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.