Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38515

PUBLISHED 03.11.2025

CNA: Linux

drm/sched: Increment job count before swapping tail spsc queue

Обновлено: 16.08.2025
In the Linux kernel, the following vulnerability has been resolved: drm/sched: Increment job count before swapping tail spsc queue A small race exists between spsc_queue_push and the run-job worker, in which spsc_queue_push may return not-first while the run-job worker has already idled due to the job count being zero. If this race occurs, job scheduling stops, leading to hangs while waiting on the job’s DMA fences. Seal this race by incrementing the job count before appending to the SPSC queue. This race was observed on a drm-tip 6.16-rc1 build with the Xe driver in an SVM test case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15821 Уязвимость компонента drm/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до 549a9c78c3ea6807d0dc4162a4f5ba59f217d5a0 affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до e62f51d0ec8a9baf324caf9a564f8e318d36a551 affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до ef841f8e4e1ff67817ca899bedc5ebb00847c0a7 affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до f9a4f28a4fc4ee453a92a9abbe36e26224d17749 affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до c64f5310530baf75328292f9b9f3f2961d185183 affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до e2d6547dc8b9b332f9bc00875197287a6a4db65a affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до ef58a95457466849fa7b31fd3953801a5af0f58b affected
Наблюдалось в версиях от 27105db6c63a571b91d01e749d026105a1e63bcf до 8af39ec5cf2be522c8eb43a3d8005ed59e4daaee affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.16 affected
Наблюдалось в версиях от 0 до 4.16 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.