Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39787

PUBLISHED 03.11.2025

CNA: Linux

soc: qcom: mdt_loader: Ensure we don't read past the ELF header

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: soc: qcom: mdt_loader: Ensure we don't read past the ELF header When the MDT loader is used in remoteproc, the ELF header is sanitized beforehand, but that's not necessary the case for other clients. Validate the size of the firmware buffer to ensure that we don't read past the end as we iterate over the header. e_phentsize and e_shentsize are validated as well, to ensure that the assumptions about step size in the traversal are valid.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15226 Уязвимость компонента drivers/soc/qcom/mdt_loader.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 1096eb63ecfc8df90b70cd068e6de0c2ff204dfd affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до e1720eb32acf411c328af6a8c8f556c94535808e affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 0d59ce2bfc3bb13abe6240335a1bf7b96536d022 affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 43d26997d88c4056fce0324e72f62556bc7e8e8d affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 981c845f29838e468a9bfa87f784307193a31297 affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 87bfabb3b2f46827639173f143aa43f7cfc0a7e6 affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 81278be4eb5f08ba2c68c3055893e61cc03727fe affected
Наблюдалось в версиях от 2aad40d911eeb7dcac91c669f2762a28134f0eb1 до 9f9967fed9d066ed3dae9372b45ffa4f6fccfeef affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.