Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38429

PUBLISHED 28.07.2025

CNA: Linux

bus: mhi: ep: Update read pointer only after buffer is written

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: bus: mhi: ep: Update read pointer only after buffer is written Inside mhi_ep_ring_add_element, the read pointer (rd_offset) is updated before the buffer is written, potentially causing race conditions where the host sees an updated read pointer before the buffer is actually written. Updating rd_offset prematurely can lead to the host accessing an uninitialized or incomplete element, resulting in data corruption. Invoke the buffer write before updating rd_offset to ensure the element is fully written before signaling its availability.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09253 Уязвимость функции mhi_ep_ring_add_element() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от bbdcba57a1a26a4439a4f4ecdbfaf80a10fd8f34 до 44b9620e82bbec2b9a6ac77f63913636d84f96dc affected
Наблюдалось в версиях от bbdcba57a1a26a4439a4f4ecdbfaf80a10fd8f34 до f704a80d9fa268e51a6cc5242714502c3c1fa605 affected
Наблюдалось в версиях от bbdcba57a1a26a4439a4f4ecdbfaf80a10fd8f34 до 0007ef098dab48f1ba58364c40b4809f1e21b130 affected
Наблюдалось в версиях от bbdcba57a1a26a4439a4f4ecdbfaf80a10fd8f34 до 6f18d174b73d0ceeaa341f46c0986436b3aefc9a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.19 affected
Наблюдалось в версиях от 0 до 5.19 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.