Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53061

PUBLISHED 03.11.2025

CNA: Linux

media: s5p-jpeg: prevent buffer overflows

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: s5p-jpeg: prevent buffer overflows The current logic allows word to be less than 2. If this happens, there will be buffer overflows, as reported by smatch. Add extra checks to prevent it. While here, remove an unused word = 0 assignment.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00149 Уязвимость функции exynos4_jpeg_parse_decode_h_tbl() в модуле drivers/media/platform/samsung/s5p-jpeg/jpeg-core.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250602-94 02.06.2025 Повышение привилегий в Dell Secure Connect Gateway

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до c5f6fefcda8fac8f082b6c5bf416567f4e100c51 affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до e5117f6e7adcf9fd7546cdd0edc9abe4474bc98b affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до f54e8e1e39dacccebcfb9a9a36f0552a0a97e2ef affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до a930cddfd153b5d4401df0c01effa14c831ff21e affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до c85db2d4432de4ff9d97006691ce2dcb5bda660e affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до 784bc785a453eb2f8433dd62075befdfa1b2d6fd affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до c951a0859fdacf49a2298b5551a7e52b95ff6f51 affected
Наблюдалось в версиях от 6c96dbbc2aa9f5b4aed8792989d69eae22bf77c4 до 14a22762c3daeac59a5a534e124acbb4d7a79b3a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.4 affected
Наблюдалось в версиях от 0 до 4.4 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 13.03.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.