Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38565

PUBLISHED 03.11.2025

CNA: Linux

perf/core: Exit early on perf_mmap() fail

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: perf/core: Exit early on perf_mmap() fail When perf_mmap() fails to allocate a buffer, it still invokes the event_mapped() callback of the related event. On X86 this might increase the perf_rdpmc_allowed reference counter. But nothing undoes this as perf_mmap_close() is never called in this case, which causes another reference count leak. Return early on failure to prevent that.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15802 Уязвимость компонента perf/core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 5ffda7f3ed76ec8defc19d985e33b3b82ba07839 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 9b90a48c7de828a15c7a4fc565d46999c6e22d6b affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до de85e72598d89880a02170a1cbc27b35a7d978a9 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 27d44145bd576bbef9bf6165bcd78128ec3e6cbd affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до f41e9eba77bf97626e04296dc5677d02816d2432 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 92043120a2e992800580855498ab8507e1b22db9 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 163b0d1a209fe0df5476c1df2330ca12b55abf92 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 7ff8521f30c4c2fcd4e88bd7640486602bf8a650 affected
Наблюдалось в версиях от 1e0fb9ec679c9273a641f1d6f3d25ea47baef2bb до 07091aade394f690e7b655578140ef84d0e8d7b0 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0 affected
Наблюдалось в версиях от 0 до 4.0 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.