Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38088

PUBLISHED 03.11.2025

CNA: Linux

powerpc/powernv/memtrace: Fix out of bounds issue in memtrace mmap

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: powerpc/powernv/memtrace: Fix out of bounds issue in memtrace mmap memtrace mmap issue has an out of bounds issue. This patch fixes the by checking that the requested mapping region size should stay within the allocated region size.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09826 Уязвимость модуля arch/powerpc/platforms/powernv/memtrace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до 81260c41b518b6f32c701425f1427562fa92f293 affected
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до 620b77b23c41a6546e5548ffe2ea3ad71880dde4 affected
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до 8635e325b85dfb9ddebdfaa6b5605d40d16cd147 affected
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до 9c340b56d60545e4a159e41523dd8b23f81d3261 affected
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до bbd5a9ddb0f9750783a48a871c9e12c0b68c5f39 affected
Наблюдалось в версиях от 08a022ad3dfafc7e33d4529015e14bb75179cacc до cd097df4596f3a1e9d75eb8520162de1eb8485b2 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.13 affected
Наблюдалось в версиях от 0 до 5.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.