Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49498

PUBLISHED 01.10.2025

CNA: Linux

ALSA: pcm: Check for null pointer of pointer substream before dereferencing it

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: pcm: Check for null pointer of pointer substream before dereferencing it Pointer substream is being dereferenced on the assignment of pointer card before substream is being null checked with the macro PCM_RUNTIME_CHECK. Although PCM_RUNTIME_CHECK calls BUG_ON, it still is useful to perform the the pointer check before card is assigned.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03122 Уязвимость функции snd_pcm_lib_free_pages() модуля sound/core/pcm_memory.c поддержки аудио карт ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 95b30a4312545f2dde9db12bf6a425f35d5a0d77 до b2421a196cb0911ea95aec1050a0b830464c8fa6 affected
Наблюдалось в версиях от d4cfb30fce03093ad944e0b44bd8f40bdad5330e до f2c68c52898f623fe84518da4606538d193b0cca affected
Наблюдалось в версиях от d4cfb30fce03093ad944e0b44bd8f40bdad5330e до 7784d22f81a29df2ec57ca90d54f93a35cbcd1a2 affected
Наблюдалось в версиях от d4cfb30fce03093ad944e0b44bd8f40bdad5330e до 1f2e28857be1e5c7db39bbc221332215fc5467e3 affected
Наблюдалось в версиях от d4cfb30fce03093ad944e0b44bd8f40bdad5330e до b41ef7ad9238c22aa2e142f5ce4ce1a1a0d48123 affected
Наблюдалось в версиях от d4cfb30fce03093ad944e0b44bd8f40bdad5330e до 011b559be832194f992f73d6c0d5485f5925a10b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.6 affected
Наблюдалось в версиях от 0 до 5.6 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.