Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52781

PUBLISHED 04.05.2025

CNA: Linux

usb: config: fix iteration issue in 'usb_get_bos_descriptor()'

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: config: fix iteration issue in 'usb_get_bos_descriptor()' The BOS descriptor defines a root descriptor and is the base descriptor for accessing a family of related descriptors. Function 'usb_get_bos_descriptor()' encounters an iteration issue when skipping the 'USB_DT_DEVICE_CAPABILITY' descriptor type. This results in the same descriptor being read repeatedly. To address this issue, a 'goto' statement is introduced to ensure that the pointer and the amount read is updated correctly. This ensures that the function iterates to the next descriptor instead of reading the same descriptor repeatedly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07716 Уязвимость функции usb_get_bos_descriptor() компонента drivers/usb/core/config.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3dd550a2d36596a1b0ee7955da3b611c031d3873 до 9ef94ec8e52eaf7b9abc5b5f8f5b911751112223 affected
Наблюдалось в версиях от 3dd550a2d36596a1b0ee7955da3b611c031d3873 до 64c27b7b2357ddb38b6afebaf46d5bff4d250702 affected
Наблюдалось в версиях от 3dd550a2d36596a1b0ee7955da3b611c031d3873 до f89fef7710b2ba0f7a1e46594e530dcf2f77be91 affected
Наблюдалось в версиях от 3dd550a2d36596a1b0ee7955da3b611c031d3873 до 7c0244cc311a4038505b73682b7c8ceaa5c7a8c8 affected
Наблюдалось в версиях от 3dd550a2d36596a1b0ee7955da3b611c031d3873 до 974bba5c118f4c2baf00de0356e3e4f7928b4cbc affected
Наблюдалось в версии 77ce180d68beffd1af620d0121590e16683fc6b8 affected
Наблюдалось в версии 20a07e1aadcd6990893c532d1b2b507bfa065152 affected
Наблюдалось в версии a5c051b6503c0ba543e993cfc295b64f096e0a29 affected
Наблюдалось в версии ea4a173d8358b756a780786baa3fc39d282bdbe3 affected
Наблюдалось в версии 77d4e2a058858b4a94fc469bc1bfc94a0958e252 affected
Наблюдалось в версии 1fc15d29540a69cfb55c8b8f8c38f1af33178243 affected
Наблюдалось в версии 9f8dd40c68c176f2c3f1fc8b87bc81756856938f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.