Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-71197

PUBLISHED 14.07.2026

CNA: Linux

w1: therm: Fix off-by-one buffer overflow in alarms_store

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: w1: therm: Fix off-by-one buffer overflow in alarms_store The sysfs buffer passed to alarms_store() is allocated with 'size + 1' bytes and a NUL terminator is appended. However, the 'size' argument does not account for this extra byte. The original code then allocated 'size' bytes and used strcpy() to copy 'buf', which always writes one byte past the allocated buffer since strcpy() copies until the NUL terminator at index 'size'. Fix this by parsing the 'buf' parameter directly using simple_strtoll() without allocating any intermediate memory or string copying. This removes the overflow while simplifying the code.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11511 Уязвимость компонента slaves/w1_therm.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.20% LOW 9.32 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до 49ff9b4b9deacbefa6654a0a2bcaf910c9de7e95 affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до 060b08d72a38b158a7f850d4b83c17c2969e0f6b affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до b3fc3e1f04dcc7c41787bbf08a6e0d2728e022cf affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до 6a5820ecfa5a76c3d3e154802c8c15f391ef442e affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до 6fd6d2a8e41b7f544a4d26cbd60bedf9c67893a0 affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до e6b2609af21b5cccc9559339591b8a2cbf884169 affected
Наблюдалось в версиях от e2c94d6f572079511945e64537eb1218643f2e68 до 761fcf46a1bd797bd32d23f3ea0141ffd437668a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.