Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-22054

PUBLISHED 03.11.2025

CNA: Linux

arcnet: Add NULL check in com20020pci_probe()

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: arcnet: Add NULL check in com20020pci_probe() devm_kasprintf() returns NULL when memory allocation fails. Currently, com20020pci_probe() does not check for this case, which results in a NULL pointer dereference. Add NULL check after devm_kasprintf() to prevent this issue and ensure no resources are left allocated.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12114 Уязвимость компонента com20020-pci.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e38cd53421ed4e37fc99662a0f2a0c567993844f до 661cf5d102949898c931e81fd4e1c773afcdeafa affected
Наблюдалось в версиях от d54f5a5bc85afd01b0a00689b795e31db54adc15 до 905a34dc1ad9a53a8aaaf8a759ea5dbaaa30418d affected
Наблюдалось в версиях от 75c53a4c43295fb8b09edae45239790db9cc69c3 до ef8b29398ea6061ac8257f3e45c9be45cc004ce2 affected
Наблюдалось в версиях от 8d034da82563a526dbd7e9069bb3f6946403b72c до be8a0decd0b59a52a07276f9ef3b33ef820b2179 affected
Наблюдалось в версиях от 5106d7adb74bc6160806b45ffd2321b10ca14ee0 до ececf8eff6c25acc239fa8f0fd837c76bc770547 affected
Наблюдалось в версиях от 6b17a597fc2f13aaaa0a2780eb7edb9ae7ac9aea до ebebeb58d48e25525fa654f2c53a24713fe141c3 affected
Наблюдалось в версиях от 6b17a597fc2f13aaaa0a2780eb7edb9ae7ac9aea до a654f31b33515d39bb56c75fd8b26bef025ced7e affected
Наблюдалось в версиях от 6b17a597fc2f13aaaa0a2780eb7edb9ae7ac9aea до 887226163504494ea7e58033a97c2d2ab12e05d4 affected
Наблюдалось в версиях от 6b17a597fc2f13aaaa0a2780eb7edb9ae7ac9aea до fda8c491db2a90ff3e6fbbae58e495b4ddddeca3 affected
Наблюдалось в версии 2e4ad90b15a7341c2d96d2dc6df6d135d72256b6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.7 affected
Наблюдалось в версиях от 0 до 6.7 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.