Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38676

PUBLISHED 03.11.2025

CNA: Linux

iommu/amd: Avoid stack buffer overflow from kernel cmdline

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: iommu/amd: Avoid stack buffer overflow from kernel cmdline While the kernel command line is considered trusted in most environments, avoid writing 1 byte past the end of "acpiid" if the "str" argument is maximum length.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15023 Уязвимость компонента drivers/iommu/amd/init.c ядра операционной системы Linux, позволяющая нарушителю нарушить оказать воздействие на целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f2a5ec7f7b28f9b9cd5fac232ff51019a7f7b9e9 до a732502bf3bbe859613b6d7b2b0313b11f0474ac affected
Наблюдалось в версиях от c513043e0afe6a8ba79d00af358655afabb576d2 до 0ad8509b468fa1058f4f400a1829f29e4ccc4de8 affected
Наблюдалось в версиях от 2ae19ac3ea82a5b87a81c10adbb497c9e58bdd60 до 9ff52d3af0ef286535749e14e3fe9eceb39a8349 affected
Наблюдалось в версиях от b6b26d86c61c441144c72f842f7469bb686e1211 до 8f80c633cba144f721d38d9380f23d23ab7db10e affected
Наблюдалось в версиях от b6b26d86c61c441144c72f842f7469bb686e1211 до 4bdb0f78bddbfa77d3ab458a21dd9cec495d317a affected
Наблюдалось в версиях от b6b26d86c61c441144c72f842f7469bb686e1211 до 736db11c86f03e717fc4bf771d05efdf10d23acb affected
Наблюдалось в версиях от b6b26d86c61c441144c72f842f7469bb686e1211 до 8503d0fcb1086a7cfe26df67ca4bd9bd9e99bdec affected
Наблюдалось в версии 5e97dc748d13fad582136ba0c8cec215c7aeeb17 affected
Наблюдалось в версии 63cd11165e5e0ea2012254c764003eda1f9adb7d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.3 affected
Наблюдалось в версиях от 0 до 6.3 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.