Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38412

PUBLISHED 03.11.2025

CNA: Linux

platform/x86: dell-wmi-sysman: Fix WMI data block retrieval in sysfs callbacks

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: platform/x86: dell-wmi-sysman: Fix WMI data block retrieval in sysfs callbacks After retrieving WMI data blocks in sysfs callbacks, check for the validity of them before dereferencing their content.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10600 Уязвимость компонента dell-wmi-sysman ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 92c2d914b5337431d885597a79a3a3d9d55e80b7 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 68e9963583d11963ceca5d276e9c44684509f759 affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 0deb3eb78ebf225cb41aa9b2b2150f46cbfd359e affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до 5df3b870bc389a1767c72448a3ce1c576ef4deab affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до aaf847dcb4114fe8b25d4c1c790bedcb6088cb3d affected
Наблюдалось в версиях от e8a60aa7404bfef37705da5607c97737073ac38d до eb617dd25ca176f3fee24f873f0fd60010773d67 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.11 affected
Наблюдалось в версиях от 0 до 5.11 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.