Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38277

PUBLISHED 03.11.2025

CNA: Linux

mtd: nand: ecc-mxic: Fix use of uninitialized variable ret

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: mtd: nand: ecc-mxic: Fix use of uninitialized variable ret If ctx->steps is zero, the loop processing ECC steps is skipped, and the variable ret remains uninitialized. It is later checked and returned, which leads to undefined behavior and may cause unpredictable results in user space or kernel crashes. This scenario can be triggered in edge cases such as misconfigured geometry, ECC engine misuse, or if ctx->steps is not validated after initialization. Initialize ret to zero before the loop to ensure correct and safe behavior regardless of the ctx->steps value. Found by Linux Verification Center (linuxtesting.org) with SVACE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10310 Уязвимость компонента mtd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 48e6633a9fa2400b53a964358753769f291a7eb0 до 4d9d6e4be09472aa72953caca3dbefdc27846170 affected
Наблюдалось в версиях от 48e6633a9fa2400b53a964358753769f291a7eb0 до a0d9d9b5a4634e146ae41cb25667322e5c7d74d2 affected
Наблюдалось в версиях от 48e6633a9fa2400b53a964358753769f291a7eb0 до 7a23cc510ecaabab4f6df7e9d910d16e279b72ad affected
Наблюдалось в версиях от 48e6633a9fa2400b53a964358753769f291a7eb0 до 49482f4a39620f6afedcd3f6aa9e0d558b6a460b affected
Наблюдалось в версиях от 48e6633a9fa2400b53a964358753769f291a7eb0 до d95846350aac72303036a70c4cdc69ae314aa26d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.