Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38516

PUBLISHED 03.11.2025

CNA: Linux

pinctrl: qcom: msm: mark certain pins as invalid for interrupts

Обновлено: 16.08.2025
In the Linux kernel, the following vulnerability has been resolved: pinctrl: qcom: msm: mark certain pins as invalid for interrupts On some platforms, the UFS-reset pin has no interrupt logic in TLMM but is nevertheless registered as a GPIO in the kernel. This enables the user-space to trigger a BUG() in the pinctrl-msm driver by running, for example: `gpiomon -c 0 113` on RB2. The exact culprit is requesting pins whose intr_detection_width setting is not 1 or 2 for interrupts. This hits a BUG() in msm_gpio_irq_set_type(). Potentially crashing the kernel due to an invalid request from user-space is not optimal, so let's go through the pins and mark those that would fail the check as invalid for the irq chip as we should not even register them as available irqs. This function can be extended if we determine that there are more corner-cases like this.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15820 Уязвимость компонента pinctrl-msm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 6a89563ccf9cd0d745e2291302878a061508573f affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 3f8fc02c2582c1dfad1785e9c7bc8b4e1521af0a affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до cb4b08a095b1fa4b3fca782757517e4e9a917d8e affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до cc145e02d6b8494c48f91958d52fa76b7e577f7b affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 1d57f7132662e96aace3b8a000616efde289aae1 affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 275605a8b48002fe98675a5c06f3e39c09067ff2 affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 97c9c7daeeb00c6e1d5e84084041f79c2d2dce22 affected
Наблюдалось в версиях от f365be0925729508fd8e62f8bdb504ef896cb6e0 до 93712205ce2f1fb047739494c0399a26ea4f0890 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.14 affected
Наблюдалось в версиях от 0 до 3.14 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.