Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21794

PUBLISHED 03.11.2025

CNA: Linux

HID: hid-thrustmaster: fix stack-out-of-bounds read in usb_check_int_endpoints()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: HID: hid-thrustmaster: fix stack-out-of-bounds read in usb_check_int_endpoints() Syzbot[1] has detected a stack-out-of-bounds read of the ep_addr array from hid-thrustmaster driver. This array is passed to usb_check_int_endpoints function from usb.c core driver, which executes a for loop that iterates over the elements of the passed array. Not finding a null element at the end of the array, it tries to read the next, non-existent element, crashing the kernel. To fix this, a 0 element was added at the end of the array to break the for loop. [1] https://syzkaller.appspot.com/bug?extid=9c9179ac46169c56c1ad

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11876 Уязвимость компонента drivers/hid/hid-thrustmaster.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 220883fba32549a34f0734e4859d07f4dcd56992 до 436f48c864186e9413d1b7c6e91767cc9e1a65b8 affected
Наблюдалось в версиях от ae730deded66150204c494282969bfa98dc3ae67 до f3ce05283f6cb6e19c220f5382def43dc5bd56b9 affected
Наблюдалось в версиях от e5bcae4212a6a4b4204f46a1b8bcba08909d2007 до cdd9a1ea23ff1a272547217100663e8de4eada40 affected
Наблюдалось в версиях от 816e84602900f7f951458d743fa12769635ebfd5 до 73e36a699b9f46322ffb81f072a24e64f728dba7 affected
Наблюдалось в версиях от 50420d7c79c37a3efe4010ff9b1bb14bc61ebccf до 0b43d98ff29be3144e86294486b1373b5df74c0e affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.6.76 до 6.6.79 affected
Наблюдалось в версиях от 6.12.13 до 6.12.16 affected
Наблюдалось в версиях от 6.13.2 до 6.13.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.