Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38466

PUBLISHED 03.11.2025

CNA: Linux

perf: Revert to requiring CAP_SYS_ADMIN for uprobes

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: perf: Revert to requiring CAP_SYS_ADMIN for uprobes Jann reports that uprobes can be used destructively when used in the middle of an instruction. The kernel only verifies there is a valid instruction at the requested offset, but due to variable instruction length cannot determine if this is an instruction as seen by the intended execution stream. Additionally, Mark Rutland notes that on architectures that mix data in the text segment (like arm64), a similar things can be done if the data word is 'mistaken' for an instruction. As such, require CAP_SYS_ADMIN for uprobes.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09819 Уязвимость модуля kernel/events/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до d7ef1afd5b3f43f4924326164cee5397b66abd9c affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до c0aec35f861fa746ca45aa816161c74352e6ada8 affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до 8e8bf7bc6aa6f583336c2fda280b6cea0aed5612 affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до 183bdb89af1b5193b1d1d9316986053b15ca6fa4 affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до a0a8009083e569b5526c64f7d3f2a62baca95164 affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до d5074256b642cdeb46a70ce2f15193e766edca68 affected
Наблюдалось в версиях от c9e0924e5c2b59365f9c0d43ff8722e79ecf4088 до ba677dbe77af5ffe6204e0f3f547f3ba059c6302 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.