Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-56698

PUBLISHED 03.11.2025

CNA: Linux

usb: dwc3: gadget: Fix looping of queued SG entries

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: dwc3: gadget: Fix looping of queued SG entries The dwc3_request->num_queued_sgs is decremented on completion. If a partially completed request is handled, then the dwc3_request->num_queued_sgs no longer reflects the total number of num_queued_sgs (it would be cleared). Correctly check the number of request SG entries remained to be prepare and queued. Failure to do this may cause null pointer dereference when accessing non-existent SG entry.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-05122 Уязвимость компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до 8ceb21d76426bbe7072cc3e43281e70c0d664cc7 affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до 0247da93bf62d33304b7bf97850ebf2a86e06d28 affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до c9e72352a10ae89a430449f7bfeb043e75c255d9 affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до 1534f6f69393aac773465d80d31801b554352627 affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до b7c3d0b59213ebeedff63d128728ce0b3d7a51ec affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до 70777a23a54e359cfdfafc625a57cd56434f3859 affected
Наблюдалось в версиях от c96e6725db9d6a04ac1bee881e3034b636d9f71c до b7fc65f5141c24785dc8c19249ca4efcf71b3524 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.18 affected
Наблюдалось в версиях от 0 до 4.18 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.