Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-22016

PUBLISHED 04.05.2025

CNA: Linux

dpll: fix xa_alloc_cyclic() error handling

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: dpll: fix xa_alloc_cyclic() error handling In case of returning 1 from xa_alloc_cyclic() (wrapping) ERR_PTR(1) will be returned, which will cause IS_ERR() to be false. Which can lead to dereference not allocated pointer (pin). Fix it by checking if err is lower than zero. This wasn't found in real usecase, only noticed. Credit to Pierre.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11786 Уязвимость функции xa_alloc_cyclic ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 97f265ef7f5b526b33d6030b2a1fc69a2259bf4a до cb2f8a5c1fd9e7a1fefa23afe20570e16da1ada4 affected
Наблюдалось в версиях от 97f265ef7f5b526b33d6030b2a1fc69a2259bf4a до 4d350043be684762e581d9bdd32d543621d01a9c affected
Наблюдалось в версиях от 97f265ef7f5b526b33d6030b2a1fc69a2259bf4a до 3614bf90130d60f191a5fe218d04f6251c678e13 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.