Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38085

PUBLISHED 03.11.2025

CNA: Linux

mm/hugetlb: fix huge_pmd_unshare() vs GUP-fast race

Обновлено: 30.07.2025
In the Linux kernel, the following vulnerability has been resolved: mm/hugetlb: fix huge_pmd_unshare() vs GUP-fast race huge_pmd_unshare() drops a reference on a page table that may have previously been shared across processes, potentially turning it into a normal page table used in another process in which unrelated VMAs can afterwards be installed. If this happens in the middle of a concurrent gup_fast(), gup_fast() could end up walking the page tables of another process. While I don't see any way in which that immediately leads to kernel memory corruption, it is really weird and unexpected. Fix it with an explicit broadcast IPI through tlb_remove_table_sync_one(), just like we do in khugepaged when removing page tables for a THP collapse.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15824 Уязвимость компонента hugetlb.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до 952596b08c74e8fe9e2883d1dc8a8f54a37384ec affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до a3d864c901a300c295692d129159fc3001a56185 affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до b7754d3aa7bf9f62218d096c0c8f6c13698fac8b affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до fe684290418ef9ef76630072086ee530b92f02b8 affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до 034a52b5ef57c9c8225d94e9067f3390bb33922f affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до a6bfeb97941a9187833b526bc6cc4ff5706d0ce9 affected
Наблюдалось в версиях от 39dde65c9940c97fcd178a3d2b1c57ed8b7b68aa до 1013af4f585fccc4d3e5c5824d174de2257f7d6d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.20 affected
Наблюдалось в версиях от 0 до 2.6.20 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.