Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37938

PUBLISHED 03.11.2025

CNA: Linux

tracing: Verify event formats that have "%*p.."

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: tracing: Verify event formats that have "%*p.." The trace event verifier checks the formats of trace events to make sure that they do not point at memory that is not in the trace event itself or in data that will never be freed. If an event references data that was allocated when the event triggered and that same data is freed before the event is read, then the kernel can crash by reading freed memory. The verifier runs at boot up (or module load) and scans the print formats of the events and checks their arguments to make sure that dereferenced pointers are safe. If the format uses "%*p.." the verifier will ignore it, and that could be dangerous. Cover this case as well. Also add to the sample code a use case of "%*pbl".

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12129 Уязвимость ядра операционной системы Linux, связанная с неправильным разыменованем нулеового указателя, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до 6854c87ac823181c810f8c07489ba543260c0023 affected
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до 4d11fac941d83509be4e6a21038281d6d96da50c affected
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до 03127354027508d076073b020d3070990fd6a958 affected
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до 04b80d45ecfaf780981d6582899e3ab205e4aa08 affected
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до c7204fd1758c0caf1938e8a59809a1fdf28a8114 affected
Наблюдалось в версиях от 5013f454a352cce8e62162976026a9c472595e42 до ea8d7647f9ddf1f81e2027ed305299797299aa03 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.