Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-58052

PUBLISHED 03.11.2025

CNA: Linux

drm/amdgpu: Fix potential NULL pointer dereference in atomctrl_get_smc_sclk_range_table

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/amdgpu: Fix potential NULL pointer dereference in atomctrl_get_smc_sclk_range_table The function atomctrl_get_smc_sclk_range_table() does not check the return value of smu_atom_get_data_table(). If smu_atom_get_data_table() fails to retrieve SMU_Info table, it returns NULL which is later dereferenced. Found by Linux Verification Center (linuxtesting.org) with SVACE. In practice this should never happen as this code only gets called on polaris chips and the vbios data table will always be present on those chips.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02444 Уязвимость функции atomctrl_get_smc_sclk_range_table() драйвера DRM (drivers/gpu/drm/amd/pm/powerplay/hwmgr/ppatomctrl.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до a713ba7167c2d74c477dd7764dbbdbe3199f17f4 affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до c47066ed7c8f3b320ef87fa6217a2b8b24e127cc affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до 2396bc91935c6da0588ce07850d07897974bd350 affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до ae522ad211ec4b72eaf742b25f24b0a406afcba1 affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до 6a30634a2e0f1dd3c6b39fd0f114c32893a9907a affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до 0b97cd8a61b2b40fd73cf92a4bb2256462d22adb affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до 396350adf0e5ad4bf05f01e4d79bfb82f0f6c41a affected
Наблюдалось в версиях от a23eefa2f4615af91ea496ca5b55c9e7c6fa934c до 357445e28ff004d7f10967aa93ddb4bffa5c3688 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.7 affected
Наблюдалось в версиях от 0 до 4.7 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.