Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39815

PUBLISHED 29.09.2025

CNA: Linux

RISC-V: KVM: fix stack overrun when loading vlenb

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: RISC-V: KVM: fix stack overrun when loading vlenb The userspace load can put up to 2048 bits into an xlen bit stack buffer. We want only xlen bits, so check the size beforehand.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15256 Уязвимость средства виртуализации ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2fa290372dfe7dd248b1c16f943f273a3e674f22 до c76bf8359188a11f8fd790e5bbd6077894a245cc affected
Наблюдалось в версиях от 2fa290372dfe7dd248b1c16f943f273a3e674f22 до 6d28659b692a0212f360f8bd8a58712b339f9aac affected
Наблюдалось в версиях от 2fa290372dfe7dd248b1c16f943f273a3e674f22 до 799766208f09f95677a9ab111b93872d414fbad7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.8 affected
Наблюдалось в версиях от 0 до 6.8 unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.