Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21736

PUBLISHED 03.11.2025

CNA: Linux

nilfs2: fix possible int overflows in nilfs_fiemap()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: nilfs2: fix possible int overflows in nilfs_fiemap() Since nilfs_bmap_lookup_contig() in nilfs_fiemap() calculates its result by being prepared to go through potentially maxblocks == INT_MAX blocks, the value in n may experience an overflow caused by left shift of blkbits. While it is extremely unlikely to occur, play it safe and cast right hand expression to wider type to mitigate the issue. Found by Linux Verification Center (linuxtesting.org) with static analysis tool SVACE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11913 Уязвимость компонента nilfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до 7649937987fed51ed09985da4019d50189fc534e affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до 58b1c6881081f5ddfb9a14dc241a74732c0f855c affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до 8f41df5fd4c11d26e929a85f7239799641f92da7 affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до f3d80f34f58445355fa27b9579a449fb186aa64e affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до f2bd0f1ab47822fe5bd699c8458b896c4b2edea1 affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до b9495a9109abc31d3170f7aad7d48aa64610a1a2 affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до 250423300b4b0335918be187ef3cade248c06e6a affected
Наблюдалось в версиях от 622daaff0a8975fb5c5b95f24f3234550ba32e92 до 6438ef381c183444f7f9d1de18f22661cba1e946 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.38 affected
Наблюдалось в версиях от 0 до 2.6.38 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.