Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53063

PUBLISHED 03.11.2025

CNA: Linux

media: dvbdev: prevent the risk of out of memory access

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: dvbdev: prevent the risk of out of memory access The dvbdev contains a static variable used to store dvb minors. The behavior of it depends if CONFIG_DVB_DYNAMIC_MINORS is set or not. When not set, dvb_register_device() won't check for boundaries, as it will rely that a previous call to dvb_register_adapter() would already be enforcing it. On a similar way, dvb_device_open() uses the assumption that the register functions already did the needed checks. This can be fragile if some device ends using different calls. This also generate warnings on static check analysers like Coverity. So, add explicit guards to prevent potential risk of OOM issues.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03351 Уязвимость функций DECLARE_RWSEM() и dvb_register_device() модуля drivers/media/dvb-core/dvbdev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до fedfde9deb83ac8d2f3d5f36f111023df34b1684 affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до 3b88675e18b6517043a6f734eaa8ea6eb3bfa140 affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до a4a17210c03ade1c8d9a9f193a105654b7a05c11 affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до 5f76f7df14861e3a560898fa41979ec92424b58f affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до b751a96025275c17f04083cbfe856822f1658946 affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до 1e461672616b726f29261ee81bb991528818537c affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до 9c17085fabbde2041c893d29599800f2d4992b23 affected
Наблюдалось в версиях от 5dd3f3071070f5a306bdf8d474c80062f5691cba до 972e63e895abbe8aa1ccbdbb4e6362abda7cd457 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.29 affected
Наблюдалось в версиях от 0 до 2.6.29 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.