Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-57998

PUBLISHED 03.11.2025

CNA: Linux

OPP: add index check to assert to avoid buffer overflow in _read_freq()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: OPP: add index check to assert to avoid buffer overflow in _read_freq() Pass the freq index to the assert function to make sure we do not read a freq out of the opp->rates[] table when called from the indexed variants: dev_pm_opp_find_freq_exact_indexed() or dev_pm_opp_find_freq_ceil/floor_indexed(). Add a secondary parameter to the assert function, unused for assert_single_clk() then add assert_clk_index() which will check for the clock index when called from the _indexed() find functions.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11849 Уязвимость компонента drivers/opp/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 92fcb46659d5dbfdad0422a503e289085990a5d0 до 774dd6f0f0a61c9c3848e025d7d9eeed1a7ca4cd affected
Наблюдалось в версиях от 142e17c1c2b48e3fb4f024e62ab6dee18f268694 до eb6ffa0192ba83ece1a318b956265519c5c7dcec affected
Наблюдалось в версиях от 142e17c1c2b48e3fb4f024e62ab6dee18f268694 до 7d68c20638e50d5eb4576492a7958328ae445248 affected
Наблюдалось в версиях от 142e17c1c2b48e3fb4f024e62ab6dee18f268694 до da2a6acc73933b7812c94794726e438cde39e037 affected
Наблюдалось в версиях от 142e17c1c2b48e3fb4f024e62ab6dee18f268694 до d659bc68ed489022ea33342cfbda2911a81e7a0d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.6 affected
Наблюдалось в версиях от 0 до 6.6 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.