Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-57931

PUBLISHED 03.11.2025

CNA: Linux

selinux: ignore unknown extended permissions

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: selinux: ignore unknown extended permissions When evaluating extended permissions, ignore unknown permissions instead of calling BUG(). This commit ensures that future permissions can be added without interfering with older kernels.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01776 Уязвимость функции services_compute_xperms_decision() в модуле security/selinux/ss/services.c системы контроля доступа SELinux ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до f45a77dd24ae9ddb474303ec3975c376bd99fc51 affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до 712137b177b45f255ce5687e679d950fcb218256 affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до f70e4b9ec69d9a74b84c17767a9a4eda8c901021 affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до c79324d42fa48372e0acb306a2761cc642bd4db0 affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до c1dbd28a079553de0023e1c938c713efeeee400f affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до efefe36c03a73bb81c0720ce397659a5051b73fa affected
Наблюдалось в версиях от fa1aa143ac4a682c7f5fd52a3cf05f5a6fe44a0a до 900f83cf376bdaf798b6f5dcb2eae0c822e908b6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.3 affected
Наблюдалось в версиях от 0 до 4.3 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.