Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38095

PUBLISHED 03.11.2025

CNA: Linux

dma-buf: insert memory barrier before updating num_fences

Обновлено: 09.09.2025
In the Linux kernel, the following vulnerability has been resolved: dma-buf: insert memory barrier before updating num_fences smp_store_mb() inserts memory barrier after storing operation. It is different with what the comment is originally aiming so Null pointer dereference can be happened if memory update is reordered.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09023 Уязвимость функции smp_store_mb() компонента dma-buf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до 90eb79c4ed98a4e24a62ccf61c199ab0f680fa8f affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до d0b7f11dd68b593bd970e5735be00e8d89bace30 affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до 3becc659f9cb76b481ad1fb71f54d5c8d6332d3f affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до c9d2b9a80d06a58f37e0dc8c827075639b443927 affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до fe1bebd0edb22e3536cbc920ec713331d1367ad4 affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до 08680c4dadc6e736c75bc2409d833f03f9003c51 affected
Наблюдалось в версиях от a590d0fdbaa56f482ff515e1040b6d9b1b200d63 до 72c7d62583ebce7baeb61acce6057c361f73be4a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 affected
Наблюдалось в версиях от 0 до 5.0 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.