Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49035

PUBLISHED 29.10.2025

CNA: Linux

media: s5p_cec: limit msg.len to CEC_MAX_MSG_SIZE

Обновлено: 29.10.2025
In the Linux kernel, the following vulnerability has been resolved: media: s5p_cec: limit msg.len to CEC_MAX_MSG_SIZE I expect that the hardware will have limited this to 16, but just in case it hasn't, check for this corner case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01976 Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до 7ccb40f26cbefa1c6dfd3418bea54c9518cdbd8a affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до fc0f76dd5f116fa9291327024dda392f8b4e849c affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до a2728bf9b6c65e46468c763e3dab7e04839d4e11 affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до 4a449430ecfb199b99ba58af63c467eb53500b39 affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до 1609231f86760c1f6a429de7913dd795b9faa08c affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до cbfa26936f318b16ccf9ca31b8e8b30c0dc087bd affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до 2654e785bd4aa2439cdffbe7dc1ea30a0eddbfe4 affected
Наблюдалось в версиях от 1bcbf6f4b6b050eaf8f1fb1adf5c4779a3623c5b до 93f65ce036863893c164ca410938e0968964b26c affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.8 affected
Наблюдалось в версиях от 0 до 4.8 unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.