Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38403

PUBLISHED 03.11.2025

CNA: Linux

vsock/vmci: Clear the vmci transport packet properly when initializing it

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: vsock/vmci: Clear the vmci transport packet properly when initializing it In vmci_transport_packet_init memset the vmci_transport_packet before populating the fields to avoid any uninitialised data being left in the structure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10792 Уязвимость функции vmci_transport_packet() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 19c2cc01ff9a8031398a802676ffb0f4692dd95d affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 1c1bcb0e78230f533b4103e8cf271d17c3f469f0 affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 2d44723a091bc853272e1a51a488a3d22b80be5e affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 0a01021317375b8d1895152f544421ce49299eb1 affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 94d0c326cb3ee6b0f8bd00e209550b93fcc5c839 affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 75705b44e0b9aaa74f4c163d93d388bcba9e386a affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до e9a673153d578fd439919a24e99851b2f87ecbce affected
Наблюдалось в версиях от d021c344051af91f42c5ba9fdedc176740cbd238 до 223e2288f4b8c262a864e2c03964ffac91744cd5 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.9 affected
Наблюдалось в версиях от 0 до 3.9 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.