Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53125

PUBLISHED 04.05.2025

CNA: Linux

net: usb: smsc75xx: Limit packet length to skb->len

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: net: usb: smsc75xx: Limit packet length to skb->len Packet length retrieved from skb data may be larger than the actual socket buffer length (up to 9026 bytes). In such case the cloned skb passed up the network stack will leak kernel memory contents.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03858 Уязвимость функции smsc75xx_rx_fixup() модуля drivers/net/usb/smsc75xx.c драйвера сетевых адаптеров USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до 4a4de0a68b18485c68ab4f0cfa665b1633c6d277 affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до 53966d572d056d6b234cfe76a5f9d60049d3c178 affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до 9fabdd79051a9fe51388df099aff6e4b660fedd2 affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до e294f0aa47e4844f3d3c8766c02accd5a76a7d4e affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до 105db6574281e1e03fcbf87983f4fee111682306 affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до c7bdc137ca163b90917c1eeba4f1937684bd4f8b affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до 8ee5df9c039e37b9d8eb5e3de08bfb7f53d31cb6 affected
Наблюдалось в версиях от d0cad871703b898a442e4049c532ec39168e5b57 до d8b228318935044dafe3a5bc07ee71a1f1424b8d affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.34 affected
Наблюдалось в версиях от 0 до 2.6.34 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.