Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38200

PUBLISHED 03.11.2025

CNA: Linux

i40e: fix MMIO write access to an invalid page in i40e_clear_hw

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: i40e: fix MMIO write access to an invalid page in i40e_clear_hw When the device sends a specific input, an integer underflow can occur, leading to MMIO write access to an invalid page. Prevent the integer underflow by changing the type of related variables.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09174 Уязвимость функции i40e_clear_hw() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 872607632c658d3739e4e7889e4f3c419ae2c193 affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 5e75c9082987479e647c75ec8fdf18fa68263c42 affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до fecb2fc3fc10c95724407cc45ea35af4a65cdde2 affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до d88a1e8f024ba26e19350958fecbf771a9960352 affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 8cde755f56163281ec2c46b4ae8b61f532758a6f affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 3502dd42f178dae9d54696013386bb52b4f2e655 affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 2a1f4f2e36442a9bdf771acf6ee86f3cf876e5ca affected
Наблюдалось в версиях от 1bff652941c4d94f97610c9a30473aad6f5b2fff до 015bac5daca978448f2671478c553ce1f300c21e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.12 affected
Наблюдалось в версиях от 0 до 3.12 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.