Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21715

PUBLISHED 03.11.2025

CNA: Linux

net: davicom: fix UAF in dm9000_drv_remove

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: davicom: fix UAF in dm9000_drv_remove dm is netdev private data and it cannot be used after free_netdev() call. Using dm after free_netdev() can cause UAF bug. Fix it by moving free_netdev() at the end of the function. This is similar to the issue fixed in commit ad297cd2db89 ("net: qcom/emac: fix UAF in emac_remove"). This bug is detected by our static analysis tool.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03897 Уязвимость функции dm9000_drv_remove() модуля drivers/net/ethernet/davicom/dm9000.c - драйвера поддержки сетевых адаптеров Ethernet Davicom ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d28e783c20033b90a64d4e1307bafb56085d8184 до db79e982c5f9e39ab710cbce55b05f2f5e6f1ca9 affected
Наблюдалось в версиях от 4fd0654b8f2129b68203974ddee15f804ec011c2 до a53cb72043443ac787ec0b5fa17bb3f8ff3d462b affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до 7d7d201eb3b766abe590ac0dda7a508b7db3e357 affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до c94ab07edc2843e2f3d46dbd82e5c681503aaadf affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до c411f9a5fdc9158e8f7c57eac961d3df3eb4d8ca affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до 5a54367a7c2378c65aaa4d3cfd952f26adef7aa7 affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до 2013c95df6752d9c88221d0f0f37b6f197969390 affected
Наблюдалось в версиях от cf9e60aa69ae6c40d3e3e4c94dd6c8de31674e9b до 19e65c45a1507a1a2926649d2db3583ed9d55fd9 affected
Наблюдалось в версии d182994b2b6e23778b146a230efac8f1d77a3445 affected
Наблюдалось в версии 427b3fc3d5244fef9c1f910a9c699f2690642f83 affected
Наблюдалось в версии 9c49181c201d434186ca6b1a7b52e29f4169f6f8 affected
Наблюдалось в версии 9808f032c4d971cbf2b01411a0a2a8ee0040efe3 affected
Наблюдалось в версии a1f308089257616cdb91b4334c5eaa81ae17e387 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.12 affected
Наблюдалось в версиях от 0 до 5.12 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 27.02.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.