Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37815

PUBLISHED 03.11.2025

CNA: Linux

misc: microchip: pci1xxxx: Fix Kernel panic during IRQ handler registration

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: misc: microchip: pci1xxxx: Fix Kernel panic during IRQ handler registration Resolve kernel panic while accessing IRQ handler associated with the generated IRQ. This is done by acquiring the spinlock and storing the current interrupt state before handling the interrupt request using generic_handle_irq. A previous fix patch was submitted where 'generic_handle_irq' was replaced with 'handle_nested_irq'. However, this change also causes the kernel panic where after determining which GPIO triggered the interrupt and attempting to call handle_nested_irq with the mapped IRQ number, leads to a failure in locating the registered handler.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11798 Уязвимость компонента microchip ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 79aef6187e16b2d32307c8ff610e9e04f7f86e1f до 1263d5f581908602c618c6665e683c4436383a09 affected
Наблюдалось в версиях от 25692750c0259c5b65afec467d97201a485e8a00 до 62957f58ab3aa7fa792dc6ff3575624062539a4d affected
Наблюдалось в версиях от 47d3749ec0cb56b7b98917c190a8c10cb54216fd до 12cc2193f2b9548e8ea5fbce8201b44158222edf affected
Наблюдалось в версиях от 194f9f94a5169547d682e9bbcc5ae6d18a564735 до 4e02059dc91068bc5017b8546f9ec3b930f6d6a6 affected
Наблюдалось в версиях от 194f9f94a5169547d682e9bbcc5ae6d18a564735 до 18eb77c75ed01439f96ae5c0f33461eb5134b907 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.13 affected
Наблюдалось в версиях от 0 до 6.13 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.