Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21712

PUBLISHED 03.11.2025

CNA: Linux

md/md-bitmap: Synchronize bitmap_get_stats() with bitmap lifetime

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: md/md-bitmap: Synchronize bitmap_get_stats() with bitmap lifetime After commit ec6bb299c7c3 ("md/md-bitmap: add 'sync_size' into struct md_bitmap_stats"), following panic is reported: Oops: general protection fault, probably for non-canonical address RIP: 0010:bitmap_get_stats+0x2b/0xa0 Call Trace: <TASK> md_seq_show+0x2d2/0x5b0 seq_read_iter+0x2b9/0x470 seq_read+0x12f/0x180 proc_reg_read+0x57/0xb0 vfs_read+0xf6/0x380 ksys_read+0x6c/0xf0 do_syscall_64+0x82/0x170 entry_SYSCALL_64_after_hwframe+0x76/0x7e Root cause is that bitmap_get_stats() can be called at anytime if mddev is still there, even if bitmap is destroyed, or not fully initialized. Deferenceing bitmap in this case can crash the kernel. Meanwhile, the above commit start to deferencing bitmap->storage, make the problem easier to trigger. Fix the problem by protecting bitmap_get_stats() with bitmap_info.mutex.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11948 Уязвимость компонента md/md-bitmap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 32a7627cf3a35396a8e834faf34e38ae9f3b1309 до 032fa54f486eac5507976e7e31f079a767bc13a8 affected
Наблюдалось в версиях от 32a7627cf3a35396a8e834faf34e38ae9f3b1309 до 52848a095b55a302af92f52ca0de5b3112059bb8 affected
Наблюдалось в версиях от 32a7627cf3a35396a8e834faf34e38ae9f3b1309 до 237e19519c8ff6949f0ef57c4a0243f5b2b0fa18 affected
Наблюдалось в версиях от 32a7627cf3a35396a8e834faf34e38ae9f3b1309 до 4e9316eee3885bfb311b4759513f2ccf37891c09 affected
Наблюдалось в версиях от 32a7627cf3a35396a8e834faf34e38ae9f3b1309 до 8d28d0ddb986f56920ac97ae704cc3340a699a30 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.13 affected
Наблюдалось в версиях от 0 до 2.6.13 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.