Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-53136

PUBLISHED 03.11.2025

CNA: Linux

mm: revert "mm: shmem: fix data-race in shmem_getattr()"

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: mm: revert "mm: shmem: fix data-race in shmem_getattr()" Revert d949d1d14fa2 ("mm: shmem: fix data-race in shmem_getattr()") as suggested by Chuck [1]. It is causing deadlocks when accessing tmpfs over NFS. As Hugh commented, "added just to silence a syzbot sanitizer splat: added where there has never been any practical problem".

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03312 Уязвимость компонента mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9fb9703cd43ee20a6de8ccdef991677b7274cec0 до 36b537e8f302f670c7cf35d88a3a294443e32d52 affected
Наблюдалось в версиях от 7cc30ada84323be19395094d567579536e0d187e до a3c65022d89d5baa2cea8e87a6de983ea305f14c affected
Наблюдалось в версиях от bda1a99a0dd644f31a87d636ac624eeb975cb65a до 57cc8d253099d1b8627f0fb487ee011d9158ccc9 affected
Наблюдалось в версиях от 3d9528484480e8f4979b3a347930ed383be99f89 до d3f9d88c2c03b2646ace336236adca19f7697bd3 affected
Наблюдалось в версиях от 82cae1e30bd940253593c2d4f16d88343d1358f4 до 5874c1150e77296565ad6e495ef41fbf87570d14 affected
Наблюдалось в версиях от edd1f905050686fdc4cfe233d818469fdf7d5ff8 до 64e67e8694252c1bf01b802ee911be3fee62c36b affected
Наблюдалось в версиях от ffd56612566bc23877c8f45def2801f3324a222a до 901dc2ad7c3789fa87dc3956f6697c5d62d5cf7e affected
Наблюдалось в версиях от d949d1d14fa281ace388b1de978e8f2cd52875cf до d1aa0c04294e29883d65eac6c2f72fe95cc7c049 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.323 до 4.19.325 affected
Наблюдалось в версиях от 5.4.285 до 5.4.287 affected
Наблюдалось в версиях от 5.10.229 до 5.10.231 affected
Наблюдалось в версиях от 5.15.171 до 5.15.174 affected
Наблюдалось в версиях от 6.1.116 до 6.1.119 affected
Наблюдалось в версиях от 6.6.60 до 6.6.63 affected
Наблюдалось в версиях от 6.11.7 до 6.11.10 affected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.