Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38645

PUBLISHED 03.11.2025

CNA: Linux

net/mlx5: Check device memory pointer before usage

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: net/mlx5: Check device memory pointer before usage Add a NULL check before accessing device memory to prevent a crash if dev->dm allocation in mlx5_init_once() fails.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15778 Уязвимость компонента net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до 9053a69abfb5680c2a95292b96df5d204bc0776f affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до eebb225fe6c9103293807b8edabcbad59f9589bc affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до 62d7cf455c887941ed6f105cd430ba04ee0b6c9f affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до 4249f1307932f1b6bbb8b7eba60d82f0b7e44430 affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до 3046b011d368162b1b9ca9453eee0fea930e0a93 affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до da899a1fd7c40e2e4302af1db7d0b8540fb22283 affected
Наблюдалось в версиях от c9b9dcb430b3cd0ad2b04c360c4e528d73430481 до 70f238c902b8c0461ae6fbb8d1a0bbddc4350eea affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.