Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21963

PUBLISHED 03.11.2025

CNA: Linux

cifs: Fix integer overflow while processing acdirmax mount option

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: cifs: Fix integer overflow while processing acdirmax mount option User-provided mount parameter acdirmax of type u32 is intended to have an upper limit, but before it is validated, the value is converted from seconds to jiffies which can lead to an integer overflow. Found by Linux Verification Center (linuxtesting.org) with SVACE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11922 Уязвимость компонента cifs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 0c26edf477e093cefc41637f5bccc102e1a77399 affected
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 39d086bb3558da9640ef335f97453e01d32578a1 affected
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 9e438d0410a4002d24f420f2c28897ba2dc0af64 affected
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 2809a79bc64964ce02e0c5f2d6bd39b9d09bdb3c affected
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 6124cbf73e3dea7591857dd63b8ccece28952afd affected
Наблюдалось в версиях от 4c9f948142a550af416a2bfb5e56d29ce29e92cf до 5b29891f91dfb8758baf1e2217bef4b16b2b165b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.12 affected
Наблюдалось в версиях от 0 до 5.12 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.