Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21853

PUBLISHED 03.11.2025

CNA: Linux

bpf: avoid holding freeze_mutex during mmap operation

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: bpf: avoid holding freeze_mutex during mmap operation We use map->freeze_mutex to prevent races between map_freeze() and memory mapping BPF map contents with writable permissions. The way we naively do this means we'll hold freeze_mutex for entire duration of all the mm and VMA manipulations, which is completely unnecessary. This can potentially also lead to deadlocks, as reported by syzbot in [0]. So, instead, hold freeze_mutex only during writeability checks, bump (proactively) "write active" count for the map, unlock the mutex and proceed with mmap logic. And only if something went wrong during mmap logic, then undo that "write active" counter increment. [0] https://lore.kernel.org/bpf/678dcbc9.050a0220.303755.0066.GAE@google.com/

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12347 Уязвимость компонента syscall.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до 2ce31c97c219b4fe797749f950274f246eb88c49 affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до 0d90d9e154144a3a80e9fc0eb9b21b7fc990f68f affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до 4759acbd44d24a69b7b14848012ec4201d6c5501 affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до 29cfda62ab4d92ab94123813db49ab76c1e61b29 affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до d95607a5f2f9bb08194c9deaf4a5f3e8ba59a9d4 affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до 271e49f8a58edba65bc2b1250a0abaa98c4bfdbe affected
Наблюдалось в версиях от fc9702273e2edb90400a34b3be76f7b08fa3344b до bc27c52eea189e8f7492d40739b7746d67b65beb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.5 affected
Наблюдалось в версиях от 0 до 5.5 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.