Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53060

PUBLISHED 03.11.2025

CNA: Linux

drm/amdgpu: prevent NULL pointer dereference if ATIF is not supported

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdgpu: prevent NULL pointer dereference if ATIF is not supported acpi_evaluate_object() may return AE_NOT_FOUND (failure), which would result in dereferencing buffer.pointer (obj) while being NULL. Although this case may be unrealistic for the current code, it is still better to protect against possible bugs. Bail out also when status is AE_NOT_FOUND. This fixes 1 FORWARD_NULL issue reported by Coverity Report: CID 1600951: Null pointer dereferences (FORWARD_NULL) (cherry picked from commit 91c9e221fe2553edf2db71627d8453f083de87a1)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07880 Уязвимость компонента drivers/gpu/drm/amd/amdgpu/amdgpu_acpi.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 58556dcbd5606a5daccaee73b2130bc16b48e025 до ce8a00a00e36f61f5a1e47734332420b68784c43 affected
Наблюдалось в версиях от 43b4fa6e0e238c6e2662f4fb61d9f51c2785fb1d до 8d7a28eca7553d35d4ce192fa1f390f2357df41b affected
Наблюдалось в версиях от 234682910971732cd4da96fd95946e296e486b38 до 2ac7f253deada4d449559b65a1c1cd0a6f6f19b7 affected
Наблюдалось в версиях от 6032287747f874b52dc8b9d7490e2799736e035f до 27fc29b5376998c126c85cf9b15d9dfc2afc9cbe affected
Наблюдалось в версиях от cd67af3c1762de4c2483ae4dbdd98f9ea8fa56e3 до 1a9f55ed5b512f510ccd21ad527d532e60550e80 affected
Наблюдалось в версиях от 975ede2a7bec52b5da1428829b3439667c8a234b до a613a392417532ca5aaf3deac6e3277aa7aaef2b affected
Наблюдалось в версиях от 1d7175f9c57b1abf9ecfbdfd53ea760761f52ffe до b9d9881237afeb52eddd70077b7174bf17e2fa30 affected
Наблюдалось в версиях от bf58f03931fdcf7b3c45cb76ac13244477a60f44 до a6dd15981c03f2cdc9a351a278f09b5479d53d2e affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.323 до 4.19.324 affected
Наблюдалось в версиях от 5.4.285 до 5.4.286 affected
Наблюдалось в версиях от 5.10.229 до 5.10.230 affected
Наблюдалось в версиях от 5.15.170 до 5.15.172 affected
Наблюдалось в версиях от 6.1.115 до 6.1.117 affected
Наблюдалось в версиях от 6.6.59 до 6.6.61 affected
Наблюдалось в версиях от 6.11.6 до 6.11.8 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.