Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38197

PUBLISHED 03.11.2025

CNA: Linux

platform/x86: dell_rbu: Fix list usage

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: platform/x86: dell_rbu: Fix list usage Pass the correct list head to list_for_each_entry*() when looping through the packet list. Without this patch, reading the packet data via sysfs will show the data incorrectly (because it starts at the wrong packet), and clearing the packet list will result in a NULL pointer dereference.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10763 Уязвимость функции dell_rbu операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до 5e8c658acd1b7c186aeffa46bf08795e121f401a affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до 07d7b8e7ef7d1f812a6211ed531947c56d09e95e affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до a7b477b64ef5e37cb08dd536ae07c46f9f28262e affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до f3b840fb1508a80cd8a0efb5c886ae1995a88b24 affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до 4d71f2c1e5263a9f042faa71d59515709869dc79 affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до 32d05e6cc3a7bf6c8f16f7b7ef8fe80eca0c233e affected
Наблюдалось в версиях от d19f359fbdc6b5d49e9b9a0db27a996b28a2ded3 до 61ce04601e0d8265ec6d2ffa6df5a7e1bce64854 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.