Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38375

PUBLISHED 03.11.2025

CNA: Linux

virtio-net: ensure the received length does not exceed allocated size

Обновлено: 28.08.2025
In the Linux kernel, the following vulnerability has been resolved: virtio-net: ensure the received length does not exceed allocated size In xdp_linearize_page, when reading the following buffers from the ring, we forget to check the received length with the true allocate size. This can lead to an out-of-bound read. This commit adds that missing check.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09140 Уязвимость функции xdp_linearize_page() модуля drivers/net/virtio_net.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 773e95c268b5d859f51f7547559734fd2a57660c affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до ddc8649d363141fb3371dd81a73e1cb4ef8ed1e1 affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 982beb7582c193544eb9c6083937ec5ac1c9d651 affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 6aca3dad2145e864dfe4d1060f45eb1bac75dd58 affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 80b971be4c37a4d23a7f1abc5ff33dc7733d649b affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до bc68bc3563344ccdc57d1961457cdeecab8f81ef affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 11f2d0e8be2b5e784ac45fa3da226492c3e506d8 affected
Наблюдалось в версиях от 4941d472bf95b4345d6e38906fcf354e74afa311 до 315dbdd7cdf6aa533829774caaf4d25f1fd20e73 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.14 affected
Наблюдалось в версиях от 0 до 4.14 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.