Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-58086

PUBLISHED 03.11.2025

CNA: Linux

drm/v3d: Stop active perfmon if it is being destroyed

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/v3d: Stop active perfmon if it is being destroyed If the active performance monitor (`v3d->active_perfmon`) is being destroyed, stop it first. Currently, the active perfmon is not stopped during destruction, leaving the `v3d->active_perfmon` pointer stale. This can lead to undefined behavior and instability. This patch ensures that the active perfmon is stopped before being destroyed, aligning with the behavior introduced in commit 7d1fd3638ee3 ("drm/v3d: Stop the active perfmon before being destroyed").

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11953 Уязвимость функции v3d_perfmon_destroy_ioctl() компонента v3d_perfmon.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до 22e19c8c5f6b709f4ae40227392a30d57bac187d affected
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до 95036d4c01167568166108d42c2b0e9f8dbd7d2b affected
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до eb0e0eca0eab93f310c6c37b8564049366704691 affected
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до 1c5673a2c8926adbb61f340c779b28e18188a8cd affected
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до f8805b12f477bd964e2820a87921c7b58cc2dee3 affected
Наблюдалось в версиях от 26a4dc29b74a137f45665089f6d3d633fcc9b662 до 21f1435b1e6b012a07c42f36b206d2b66fc8f13b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.