Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-44960

PUBLISHED 03.11.2025

CNA: Linux

usb: gadget: core: Check for unset descriptor

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: core: Check for unset descriptor Make sure the descriptor has been set before looking at maxpacket. This fixes a null pointer panic in this case. This may happen if the gadget doesn't properly set up the endpoint for the current speed, or the gadget descriptors are malformed and the descriptor for the speed/endpoint are not found. No current gadget driver is known to have this problem, but this may cause a hard-to-find bug during development of new gadgets.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-01957 Уязвимость компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d1c188d330ca33cc35d1590441ba276f31144299 до ba15815dd24cc5ec0d23e2170dc58c7db1e03b4a affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до df8e734ae5e605348aa0ca2498aedb73e815f244 affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до 7cc9ebcfe58be22f18056ad8bc6272d120bdcb3e affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до 50c5248b0ea8aae0529fdf28dac42a41312d3b62 affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до a0362cd6e503278add954123957fd47990e8d9bf affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до 1a9df57d57452b104c46c918569143cf21d7ebf1 affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до 716cba46f73a92645cf13eded8d257ed48afc2a4 affected
Наблюдалось в версиях от 54f83b8c8ea9b22082a496deadf90447a326954e до 973a57891608a98e894db2887f278777f564de18 affected
Наблюдалось в версии d7e3f2fe01372eb914d0e451f0e7a46cbcb98f9e affected
Наблюдалось в версии 85c9ece11264499890d0e9f0dee431ac1bda981c affected
Наблюдалось в версии fc71e39a6c07440e6968227f3db1988f45d7a7b7 affected
Наблюдалось в версии 94f5de2eefae22c449e367c2dacafe869af73e3f affected
Наблюдалось в версии 8212b44b7109bd30dbf7eb7f5ecbbc413757a7d7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.