Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37951

PUBLISHED 03.11.2025

CNA: Linux

drm/v3d: Add job to pending list if the reset was skipped

Обновлено: 07.07.2025
In the Linux kernel, the following vulnerability has been resolved: drm/v3d: Add job to pending list if the reset was skipped When a CL/CSD job times out, we check if the GPU has made any progress since the last timeout. If so, instead of resetting the hardware, we skip the reset and let the timer get rearmed. This gives long-running jobs a chance to complete. However, when `timedout_job()` is called, the job in question is removed from the pending list, which means it won't be automatically freed through `free_job()`. Consequently, when we skip the reset and keep the job running, the job won't be freed when it finally completes. This situation leads to a memory leak, as exposed in [1] and [2]. Similarly to commit 704d3d60fec4 ("drm/etnaviv: don't block scheduler when GPU is still active"), this patch ensures the job is put back on the pending list when extending the timeout.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12032 Уязвимость компонента v3d_sched.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 57692c94dcbe99a1e0444409a3da13fb3443562c до 5235b56b7e5449d990d21d78723b1a5e7bb5738e affected
Наблюдалось в версиях от 57692c94dcbe99a1e0444409a3da13fb3443562c до 12125f7d9c15e6d8ac91d10373b2db2f17dcf767 affected
Наблюдалось в версиях от 57692c94dcbe99a1e0444409a3da13fb3443562c до a5f162727b91e480656da1876247a91f651f76de affected
Наблюдалось в версиях от 57692c94dcbe99a1e0444409a3da13fb3443562c до 422a8b10ba42097a704d6909ada2956f880246f2 affected
Наблюдалось в версиях от 57692c94dcbe99a1e0444409a3da13fb3443562c до 35e4079bf1a2570abffce6ababa631afcf8ea0e5 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.18 affected
Наблюдалось в версиях от 0 до 4.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.