Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39967

PUBLISHED 15.10.2025

CNA: Linux

fbcon: fix integer overflow in fbcon_do_set_font

Обновлено: 15.10.2025
In the Linux kernel, the following vulnerability has been resolved: fbcon: fix integer overflow in fbcon_do_set_font Fix integer overflow vulnerabilities in fbcon_do_set_font() where font size calculations could overflow when handling user-controlled font parameters. The vulnerabilities occur when: 1. CALC_FONTSZ(h, pitch, charcount) performs h * pith * charcount multiplication with user-controlled values that can overflow. 2. FONT_EXTRA_WORDS * sizeof(int) + size addition can also overflow 3. This results in smaller allocations than expected, leading to buffer overflows during font data copying. Add explicit overflow checking using check_mul_overflow() and check_add_overflow() kernel helpers to safety validate all size calculations before allocation.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02705 Уязвимость функции fbcon_set_font() модуля drivers/video/fbdev/core/fbcon.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 96e41fc29e8af5c5085fb8a79cab8d0d00bab86c до 994bdc2d23c79087fbf7dcd9544454e8ebcef877 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до 9c8ec14075c5317edd6b242f1be8167aa1e4e333 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до b8a6e85328aeb9881531dbe89bcd2637a06c3c95 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до a6eb9f423b3db000aaedf83367b8539f6b72dcfc affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до adac90bb1aaf45ca66f9db8ac100be16750ace78 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до 4a4bac869560f943edbe3c2b032062f6673b13d3 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до c0c01f9aa08c8e10e10e8c9ebb5be01a4eff6eb7 affected
Наблюдалось в версиях от 39b3cffb8cf3111738ea993e2757ab382253d86a до 1a194e6c8e1ee745e914b0b7f50fa86c89ed13fe affected
Наблюдалось в версии ae021a904ac82d9fc81c25329d3c465c5a7d5686 affected
Наблюдалось в версии 451bffa366f2cc0e5314807cb847f31c0226efed affected
Наблюдалось в версии 2c455e9c5865861f5ce09c5f596909495ed7657c affected
Наблюдалось в версии 72f099805dbc907fbe8fa19bccdc31d3e2ee6e9e affected
Наблюдалось в версии 34cf1aff169dc6dedad8d79da7bf1b4de2773dbc affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.9 affected
Наблюдалось в версиях от 0 до 5.9 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.