Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-27072

PUBLISHED 03.11.2025

CNA: Linux

media: usbtv: Remove useless locks in usbtv_video_free()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: usbtv: Remove useless locks in usbtv_video_free() Remove locks calls in usbtv_video_free() because are useless and may led to a deadlock as reported here: https://syzkaller.appspot.com/x/bisect.txt?x=166dc872180000 Also remove usbtv_stop() call since it will be called when unregistering the device. Before 'c838530d230b' this issue would only be noticed if you disconnect while streaming and now it is noticeable even when disconnecting while not streaming. [hverkuil: fix minor spelling mistake in log message]

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03087 Уязвимость функции usbtv_video_free() модуля drivers/media/usb/usbtv/usbtv-video.c драйвера USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до 4ec4641df57cbdfdc51bb4959afcdbcf5003ddb9 affected
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до d5ed208d04acf06781d63d30f9fa991e8d609ebd affected
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до bdd82c47b22a8befd617b723098b2a41b77373c7 affected
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до dea46e246ef0f98d89d59a4229157cd9ffb636bf affected
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до 3e7d82ebb86e94643bdb30b0b5b077ed27dce1c2 affected
Наблюдалось в версиях от f3d27f34fdd7701e499617d2c1d94480a98f6d07 до 65e6a2773d655172143cc0b927cdc89549842895 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.11 affected
Наблюдалось в версиях от 0 до 3.11 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.