Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38257

PUBLISHED 03.11.2025

CNA: Linux

s390/pkey: Prevent overflow in size calculation for memdup_user()

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: s390/pkey: Prevent overflow in size calculation for memdup_user() Number of apqn target list entries contained in 'nr_apqns' variable is determined by userspace via an ioctl call so the result of the product in calculation of size passed to memdup_user() may overflow. In this case the actual size of the allocated area and the value describing it won't be in sync leading to various types of unpredictable behaviour later. Use a proper memdup_array_user() helper which returns an error if an overflow is detected. Note that it is different from when nr_apqns is initially zero - that case is considered valid and should be handled in subsequent pkey_handler implementations. Found by Linux Verification Center (linuxtesting.org).

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10752 Уязвимость функции memdup_user ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до ad1bdd24a02d5a8d119af8e4cd50933780a6d29f affected
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до faa1ab4a23c42e34dc000ef4977b751d94d5148c affected
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до 88f3869649edbc4a13f6c2877091f81cd5a50f05 affected
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до f855b119e62b004a5044ed565f2a2b368c4d3f16 affected
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до 73483ca7e07a5e39bdf612eec9d3d293e8bef649 affected
Наблюдалось в версиях от f2bbc96e7cfad3891b7bf9bd3e566b9b7ab4553d до 7360ee47599af91a1d5f4e74d635d9408a54e489 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.