Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40112

PUBLISHED 05.08.2026

CNA: Linux

sparc: fix accurate exception reporting in copy_{from_to}_user for Niagara

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: sparc: fix accurate exception reporting in copy_{from_to}_user for Niagara The referenced commit introduced exception handlers on user-space memory references in copy_from_user and copy_to_user. These handlers return from the respective function and calculate the remaining bytes left to copy using the current register contents. This commit fixes a couple of bad calculations and a broken epilogue in the exception handlers. This will prevent crashes and ensure correct return values of copy_from_user and copy_to_user in the faulting case. The behaviour of memcpy stays unchanged.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09798 Уязвимость ядра операционной системы Linux, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.06% LOW 18.18 23.05.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 05440320ea3e249d5f984918f2bf51210c1a7c03 affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 7823fc4d8ab5e57f8db7806ff2530c03c166c4bb affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 37547d8e6eba87507279ee3dfddfd9dc46335454 affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до a365ee556e45f780ee322b349a06efdad0c1458f affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 8cdeb5e482d3fdce7e825444b6ca3865e24c0228 affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до a90ce516a73dbe087f9bf3dbf311301a58d125c6 affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 088c5098ec6d6b0396edfbf3dad3e81de8469c1c affected
Наблюдалось в версиях от 7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e до 0b67c8fc10b13a9090340c5f8a37d308f4e1571c affected
Наблюдалось в версии bfc8be6593097cb074d3912ba2f27565cfbb7d6e affected
Наблюдалось в версии a15859f9d8396cce7c55ccdb7e75f70f14cbc349 affected
Наблюдалось в версиях от 4.4.34 до 4.5 affected
Наблюдалось в версиях от 4.8.10 до 4.9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.9 affected
Наблюдалось в версиях от 0 до 4.9 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.