Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53127

PUBLISHED 03.11.2025

CNA: Linux

Revert "mmc: dw_mmc: Fix IDMAC operation with pages bigger than 4K"

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: Revert "mmc: dw_mmc: Fix IDMAC operation with pages bigger than 4K" The commit 8396c793ffdf ("mmc: dw_mmc: Fix IDMAC operation with pages bigger than 4K") increased the max_req_size, even for 4K pages, causing various issues: - Panic booting the kernel/rootfs from an SD card on Rockchip RK3566 - Panic booting the kernel/rootfs from an SD card on StarFive JH7100 - "swiotlb buffer is full" and data corruption on StarFive JH7110 At this stage no fix have been found, so it's probably better to just revert the change. This reverts commit 8396c793ffdf28bb8aee7cfe0891080f8cab7890.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03322 Уязвимость компонента mmc ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 32bd402f6760d57127d58a9888553b2db574bba6 до 00bff71745bc3583bd5ca59be91e0ee1d27f1944 affected
Наблюдалось в версиях от b9ee16a20d9976686185d7e59cd006c328b6a1e0 до 47693ba35bccaa16efa465159a1c12d78258349e affected
Наблюдалось в версиях от 2793f423893579b35dc1fc24dd7c1ce58fa0345a до 938c13740f8b555986e53c0fcbaf00dcd1fabd4c affected
Наблюдалось в версиях от 9d715a234dd8f01af970b78ae2144a2fd3ead21c до f701eb601470bfc0a551913ce5f6ebaa770f0ce0 affected
Наблюдалось в версиях от 373f8f5b087f010dddae3306a79c6fdd5c2f8953 до 8f9416147d7ed414109d3501f1cb3d7a1735b25a affected
Наблюдалось в версиях от 5b4bf3948875064a9adcda4b52b59e0520a8c576 до 56de724c58c07a7ca3aac027cfd2ccb184ed9e4e affected
Наблюдалось в версиях от 8396c793ffdf28bb8aee7cfe0891080f8cab7890 до a4685366f07448420badb710ff5c12aaaadf63ad affected
Наблюдалось в версиях от 8396c793ffdf28bb8aee7cfe0891080f8cab7890 до 1635e407a4a64d08a8517ac59ca14ad4fc785e75 affected
Наблюдалось в версии 5b1ef10f7d49f3320b0faa894204259e590ce588 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.11 affected
Наблюдалось в версиях от 0 до 6.11 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.