Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37758

PUBLISHED 03.11.2025

CNA: Linux

ata: pata_pxa: Fix potential NULL pointer dereference in pxa_ata_probe()

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: ata: pata_pxa: Fix potential NULL pointer dereference in pxa_ata_probe() devm_ioremap() returns NULL on error. Currently, pxa_ata_probe() does not check for this case, which can result in a NULL pointer dereference. Add NULL check after devm_ioremap() to prevent this issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12160 Уязвимость функции pxa_ata_probe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до a551f75401793ba8075d7f46ffc931ce5151f03f affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до 17d5e6e915fad5a261db3698c9c5bbe702102d7c affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до d0d720f9282839b9db625a376c02a1426a16b0ae affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до 2dc53c7a0c1f57b082931facafa804a7ca32a9a6 affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до 5b09bf6243b0bc0ae58bd9efdf6f0de5546f8d06 affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до ee2b0301d6bfe16b35d57947687c664ecb815775 affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до c022287f6e599422511aa227dc6da37b58d9ceac affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до 2ba9e4c69207777bb0775c7c091800ecd69de144 affected
Наблюдалось в версиях от 2dc6c6f15da97cb3e810963c80e981f19d42cd7d до ad320e408a8c95a282ab9c05cdf0c9b95e317985 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.36 affected
Наблюдалось в версиях от 0 до 2.6.36 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.