Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21978

PUBLISHED 03.11.2025

CNA: Linux

drm/hyperv: Fix address space leak when Hyper-V DRM device is removed

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: drm/hyperv: Fix address space leak when Hyper-V DRM device is removed When a Hyper-V DRM device is probed, the driver allocates MMIO space for the vram, and maps it cacheable. If the device removed, or in the error path for device probing, the MMIO space is released but no unmap is done. Consequently the kernel address space for the mapping is leaked. Fix this by adding iounmap() calls in the device removal path, and in the error path during device probing.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12042 Уязвимость компонента drivers/gpu/drm/hyperv/hyperv_drm_drv.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a0ab5abced550ddeefddb06055ed60779a54eb79 до c40cd24bfb9bfbb315c118ca14ebe6cf52e2dd1e affected
Наблюдалось в версиях от a0ab5abced550ddeefddb06055ed60779a54eb79 до ad27b4a51495490b815580d9b935e8eee14d1a9c affected
Наблюдалось в версиях от a0ab5abced550ddeefddb06055ed60779a54eb79 до 24f1bbfb2be77dad82489c1468bbb14312aab129 affected
Наблюдалось в версиях от a0ab5abced550ddeefddb06055ed60779a54eb79 до 158242b56bf465a73e1edeac0fe828a8acad4499 affected
Наблюдалось в версиях от a0ab5abced550ddeefddb06055ed60779a54eb79 до aed709355fd05ef747e1af24a1d5d78cd7feb81e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0 affected
Наблюдалось в версиях от 0 до 6.0 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.