Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37909

PUBLISHED 03.11.2025

CNA: Linux

net: lan743x: Fix memleak issue when GSO enabled

Обновлено: 04.06.2025
In the Linux kernel, the following vulnerability has been resolved: net: lan743x: Fix memleak issue when GSO enabled Always map the `skb` to the LS descriptor. Previously skb was mapped to EXT descriptor when the number of fragments is zero with GSO enabled. Mapping the skb to EXT descriptor prevents it from being freed, leading to a memory leak

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12033 Уязвимость компонентов microchip ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до 093855ce90177488eac772de4eefbb909033ce5f affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до 6c65ee5ad632eb8dcd3a91cf5dc99b22535f44d9 affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до df993daa4c968b4b23078eacc248f6502ede8664 affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до a0e0efbabbbe6a1859bc31bf65237ce91e124b9b affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до dae1ce27ceaea7e1522025b15252e3cc52802622 affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до 189b05f189cac9fd233ef04d31cb5078c4d09c39 affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до f42c18e2f14c1b1fdd2a5250069a84bc854c398c affected
Наблюдалось в версиях от 23f0703c125be490f70501b6b24ed5645775c56a до 2d52e2e38b85c8b7bc00dca55c2499f46f8c8198 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.