Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38579

PUBLISHED 03.11.2025

CNA: Linux

f2fs: fix KMSAN uninit-value in extent_info usage

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix KMSAN uninit-value in extent_info usage KMSAN reported a use of uninitialized value in `__is_extent_mergeable()` and `__is_back_mergeable()` via the read extent tree path. The root cause is that `get_read_extent_info()` only initializes three fields (`fofs`, `blk`, `len`) of `struct extent_info`, leaving the remaining fields uninitialized. This leads to undefined behavior when those fields are accessed later, especially during extent merging. Fix it by zero-initializing the `extent_info` struct before population.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15175 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до 08e8ab00a6d20d5544c932ee85a297d833895141 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до e68b751ec2b15d866967812c57cfdfc1eba6a269 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до dabfa3952c8e6bfe6414dbf32e8b6c5f349dc898 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до 44a79437309e0ee2276ac17aaedc71253af253a8 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до cc1615d5aba4f396cf412579928539a2b124c8a0 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до 01b6f5955e0008af6bc3a181310d2744bb349800 affected
Наблюдалось в версиях от 94afd6d6e5253179c9b891d02081cc8355a11768 до 154467f4ad033473e5c903a03e7b9bca7df9a0fa affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.15 affected
Наблюдалось в версиях от 0 до 5.15 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.