Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38148

PUBLISHED 03.11.2025

CNA: Linux

net: phy: mscc: Fix memory leak when using one step timestamping

Обновлено: 09.09.2025
In the Linux kernel, the following vulnerability has been resolved: net: phy: mscc: Fix memory leak when using one step timestamping Fix memory leak when running one-step timestamping. When running one-step sync timestamping, the HW is configured to insert the TX time into the frame, so there is no reason to keep the skb anymore. As in this case the HW will never generate an interrupt to say that the frame was timestamped, then the frame will never released. Fix this by freeing the frame in case of one-step timestamping.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09641 Уязвимость модуля drivers/net/phy/mscc/mscc_ptp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до 24b24295464f25fb771d36ed558c7cd942119361 affected
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до db2a12ddd3a31f668137ff6a4befc1343c79cbc4 affected
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до 0b40aeaf83ca04d4c9801e235b7533400c8b5f17 affected
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до 66abe22017522dd56b820e41ca3a5b131a637001 affected
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до cdbabd316c5a4a9b0fda6aafe491e2db17fbb95d affected
Наблюдалось в версиях от 7d272e63e0979d38a6256108adbe462d621c26c5 до 846992645b25ec4253167e3f931e4597eb84af56 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.9 affected
Наблюдалось в версиях от 0 до 5.9 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.