Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-58053

PUBLISHED 04.05.2025

CNA: Linux

rxrpc: Fix handling of received connection abort

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: rxrpc: Fix handling of received connection abort Fix the handling of a connection abort that we've received. Though the abort is at the connection level, it needs propagating to the calls on that connection. Whilst the propagation bit is performed, the calls aren't then woken up to go and process their termination, and as no further input is forthcoming, they just hang. Also add some tracing for the logging of connection aborts.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-02445 Уязвимость функций rxrpc_abort_conn() и rxrpc_abort_calls() (net/rxrpc/conn_event.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 248f219cb8bcbfbd7f132752d44afa2df7c241d1 до 9c6702260557c0183d8417c79a37777a3d3e58e8 affected
Наблюдалось в версиях от 248f219cb8bcbfbd7f132752d44afa2df7c241d1 до 5842ce7b120c65624052a8da04460d35b26caac0 affected
Наблюдалось в версиях от 248f219cb8bcbfbd7f132752d44afa2df7c241d1 до 96d1d927c4d03ee9dcee7640bca70b74e63504fc affected
Наблюдалось в версиях от 248f219cb8bcbfbd7f132752d44afa2df7c241d1 до 0e56ebde245e4799ce74d38419426f2a80d39950 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.9 affected
Наблюдалось в версиях от 0 до 4.9 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.