Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37850

PUBLISHED 03.11.2025

CNA: Linux

pwm: mediatek: Prevent divide-by-zero in pwm_mediatek_config()

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: pwm: mediatek: Prevent divide-by-zero in pwm_mediatek_config() With CONFIG_COMPILE_TEST && !CONFIG_HAVE_CLK, pwm_mediatek_config() has a divide-by-zero in the following line: do_div(resolution, clk_get_rate(pc->clk_pwms[pwm->hwpwm])); due to the fact that the !CONFIG_HAVE_CLK version of clk_get_rate() returns zero. This is presumably just a theoretical problem: COMPILE_TEST overrides the dependency on RALINK which would select COMMON_CLK. Regardless it's a good idea to check for the error explicitly to avoid divide-by-zero. Fixes the following warning: drivers/pwm/pwm-mediatek.o: warning: objtool: .text: unexpected end of section [ukleinek: s/CONFIG_CLK/CONFIG_HAVE_CLK/]

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12002 Уязвимость компонента pwm-mediatek.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до 8b9f60725d74b72c238e4437c957d0217746b506 affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до e1206d8e1651c9f62e5640b69b14d925b1a0a00a affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до e3cf0c38d3ce754ad63005102fcfeb0b7ff3290b affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до f3e9cf266c2c103cf071e15d7a17e2c699fff3c5 affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до 8ddbec73ea2598d8414e8f7103241b55cf877010 affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до 4cb15042b5f3ec0474e91cf379120cc597625dbb affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до c343856ff2689ce0afef823592732fc178ef4aac affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до 77fb96dbe350e8a5ae4965ff9f6e7049f3966a6b affected
Наблюдалось в версиях от caf065f8fd583b43a3f95d84c8a0a0d07597963b до 7ca59947b5fcf94e7ea4029d1bd0f7c41500a161 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.12 affected
Наблюдалось в версиях от 0 до 4.12 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.