Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21820

PUBLISHED 03.11.2025

CNA: Linux

tty: xilinx_uartps: split sysrq handling

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: tty: xilinx_uartps: split sysrq handling lockdep detects the following circular locking dependency: CPU 0 CPU 1 ========================== ============================ cdns_uart_isr() printk() uart_port_lock(port) console_lock() cdns_uart_console_write() if (!port->sysrq) uart_port_lock(port) uart_handle_break() port->sysrq = ... uart_handle_sysrq_char() printk() console_lock() The fixed commit attempts to avoid this situation by only taking the port lock in cdns_uart_console_write if port->sysrq unset. However, if (as shown above) cdns_uart_console_write runs before port->sysrq is set, then it will try to take the port lock anyway. This may result in a deadlock. Fix this by splitting sysrq handling into two parts. We use the prepare helper under the port lock and defer handling until we release the lock.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12264 Уязвимость компонента drivers/tty/serial/xilinx_uartps.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до e22a97700901ba5e8bf8db68056a0d50f9440cae affected
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до de5bd24197bd9ee37ec1e379a3d882bbd15c5065 affected
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до 8ea0e7b3d7b8f2f0fc9db491ff22a0abe120801c affected
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до 9b88a7c4584ba67267a051069b8abe44fc9595b2 affected
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до 4410dba9807a17a93f649a9f5870ceaf30a675a3 affected
Наблюдалось в версиях от 74ea66d4ca061a3cd4c0e924e51b60e924644852 до b06f388994500297bb91be60ffaf6825ecfd2afe affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.6 affected
Наблюдалось в версиях от 0 до 4.6 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.