Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40194

PUBLISHED 12.11.2025

CNA: Linux

cpufreq: intel_pstate: Fix object lifecycle issue in update_qos_request()

Обновлено: 12.11.2025
In the Linux kernel, the following vulnerability has been resolved: cpufreq: intel_pstate: Fix object lifecycle issue in update_qos_request() The cpufreq_cpu_put() call in update_qos_request() takes place too early because the latter subsequently calls freq_qos_update_request() that indirectly accesses the policy object in question through the QoS request object passed to it. Fortunately, update_qos_request() is called under intel_pstate_driver_lock, so this issue does not matter for changing the intel_pstate operation mode, but it theoretically can cause a crash to occur on CPU device hot removal (which currently can only happen in virt, but it is formally supported nevertheless). Address this issue by modifying update_qos_request() to drop the reference to the policy later.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-14579 Уязвимость функции update_qos_request() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до 15ac9579ebdaf22a37d7f60b3a8efc1029732ef9 affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до bc26564bcc659beb6d977cd6eb394041ec2f2851 affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до ad4e8f9bdbef11a19b7cb93e7f313bf59bdcc3b4 affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до 0a58d3e77b22b087a57831c87cafd360e144a5bd affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до 69a18ff6c60e8e113420f15355fad862cb45d38e affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до ba63d4e9857a72a89e71a4eff9f2cc8c283e94c3 affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до 57e4a6aadf12578b96a038373cffd54b3a58b092 affected
Наблюдалось в версиях от da5c504c7aae96db68c4b38e2564a88e91842d89 до 69e5d50fcf4093fb3f9f41c4f931f12c2ca8c467 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.