Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-58069

PUBLISHED 03.11.2025

CNA: Linux

rtc: pcf85063: fix potential OOB write in PCF85063 NVMEM read

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: rtc: pcf85063: fix potential OOB write in PCF85063 NVMEM read The nvmem interface supports variable buffer sizes, while the regmap interface operates with fixed-size storage. If an nvmem client uses a buffer size less than 4 bytes, regmap_read will write out of bounds as it expects the buffer to point at an unsigned int. Fix this by using an intermediary unsigned int to hold the value.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12305 Уязвимость функции pcf85063_nvmem_read() компонента drivers/rtc/rtc-pcf85063.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до 21cd59fcb9952eb7505da2bdfc1eb9c619df3ff4 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до 6f2a8ca9a0a38589f52a7f0fb9425b9ba987ae7c affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до e5536677da803ed54a29a446515c28dce7d3d574 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до c72b7a474d3f445bf0c5bcf8ffed332c78eb28a1 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до 9adefa7b9559d0f21034a5d5ec1b55840c9348b9 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до e5e06455760f2995b16a176033909347929d1128 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до 517aedb365f2c94e2d7e0b908ac7127df76203a1 affected
Наблюдалось в версиях от fadfd092ee9138825d8c2a4f95719d2e2e3202b9 до 3ab8c5ed4f84fa20cd16794fe8dc31f633fbc70c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.2 affected
Наблюдалось в версиях от 0 до 5.2 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.