Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-56724

PUBLISHED 03.11.2025

CNA: Linux

mfd: intel_soc_pmic_bxtwc: Use IRQ domain for TMU device

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: mfd: intel_soc_pmic_bxtwc: Use IRQ domain for TMU device While design wise the idea of converting the driver to use the hierarchy of the IRQ chips is correct, the implementation has (inherited) flaws. This was unveiled when platform_get_irq() had started WARN() on IRQ 0 that is supposed to be a Linux IRQ number (also known as vIRQ). Rework the driver to respect IRQ domain when creating each MFD device separately, as the domain is not the same for all of them.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07846 Уязвимость компонентов intel_soc_pmic_bxtwc.c, bxtwc_tmu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до b7c7c400de85d915e0da7c2c363553a801c47349 affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до c472b55cc0bc3df805db6a14f50a084884cf18ee affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до da498e02c92e6d82df8001438dd583b90c570815 affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до 56acf415772ee7e10e448b371f52b249aa2d0f7b affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до 1b734ad0e33648c3988c6a37c2ac16c2d63eda06 affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до 2310f5336f32eac9ada2d59b965d578efe25c4bf affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до 5bc6d0da4a32fe34a9960de577e0b7de3454de0c affected
Наблюдалось в версиях от 957ae5098185e763b5c06be6c3b4b6e98c048712 до 9b79d59e6b2b515eb9a22bc469ef7b8f0904fc73 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.10 affected
Наблюдалось в версиях от 0 до 4.10 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.