Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39841

PUBLISHED 03.11.2025

CNA: Linux

scsi: lpfc: Fix buffer free/clear order in deferred receive path

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: scsi: lpfc: Fix buffer free/clear order in deferred receive path Fix a use-after-free window by correcting the buffer release sequence in the deferred receive path. The code freed the RQ buffer first and only then cleared the context pointer under the lock. Concurrent paths (e.g., ABTS and the repost path) also inspect and release the same pointer under the lock, so the old order could lead to double-free/UAF. Note that the repost path already uses the correct pattern: detach the pointer under the lock, then free it after dropping the lock. The deferred path should do the same.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-14116 Уязвимость компонента scsi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до ab34084f42ee06a9028d67c78feafb911d33d111 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до baa39f6ad79d372a6ce0aa639fbb2f1578479f57 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до 95b63d15fce5c54a73bbf195e1aacb5a75b128e2 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до 55658c7501467ca9ef3bd4453dd920010db8bc13 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до d96cc9a1b57725930c60b607423759d563b4d900 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до 367cb5ffd8a8a4c85dc89f55e7fa7cc191425b11 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до 897f64b01c1249ac730329b83f4f40bab71e86c7 affected
Наблюдалось в версиях от 472e146d1cf3410a898b49834500fa9e33ac41a2 до 9dba9a45c348e8460da97c450cddf70b2056deb3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.1 affected
Наблюдалось в версиях от 0 до 5.1 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.