Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-56746

PUBLISHED 03.11.2025

CNA: Linux

fbdev: sh7760fb: Fix a possible memory leak in sh7760fb_alloc_mem()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: fbdev: sh7760fb: Fix a possible memory leak in sh7760fb_alloc_mem() When information such as info->screen_base is not ready, calling sh7760fb_free_mem() does not release memory correctly. Call dma_free_coherent() instead.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02793 Уязвимость функции sh7760fb_alloc_mem в модуле drivers/video/fbdev/sh7760fb.c драйвера fbdev ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до 0d3fb3b3e9d66f7b6346e3b90bc0ff48683539ce affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до d48cbfa90dce506030151915fa3346d67f964af4 affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до 29216bb390e36daeebef66abaa02d9751330252b affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до f4fbd70e15fafe36a7583954ce189aaf5536aeec affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до 40f4326ed05a3b3537556ff2a844958b9e779a98 affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до 3dd9df8e5f34c6fc4217a7498c1fb3c352d4afc2 affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до d10cd53e5a7fb3b7c6f83d4d9a5ea1d97a3ed9a5 affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до bad37309c8b8bf1cfc893750df0951a804009ca0 affected
Наблюдалось в версиях от 4a25e41831ee851c1365d8b41decc22493b18e6d до f89d17ae2ac42931be2a0153fecbf8533280c927 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.27 affected
Наблюдалось в версиях от 0 до 2.6.27 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
3.3 LOW 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.04.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.