Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-57792

PUBLISHED 03.11.2025

CNA: Linux

power: supply: gpio-charger: Fix set charge current limits

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: power: supply: gpio-charger: Fix set charge current limits Fix set charge current limits for devices which allow to set the lowest charge current limit to be greater zero. If requested charge current limit is below lowest limit, the index equals current_limit_map_size which leads to accessing memory beyond allocated memory.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07838 Уязвимость компонента drivers/power/supply/gpio-charger.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до b29c7783ac1fe36d639c089cf471ac7a46df05f0 affected
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до c3703d9340ca2820e1ac63256f4b423ea8559831 affected
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до 6abbbd8286b6f944eecf3c74444c138590135211 affected
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до 13eb3cae1d8e23cce96c095abe34da8028c09ac5 affected
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до f6279a98db132da0cfff18712a1b06478c32007f affected
Наблюдалось в версиях от be2919d8355e4651386ad2fb61ddb6efe4533b1b до afc6e39e824ad0e44b2af50a97885caec8d213d1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.