Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21918

PUBLISHED 03.11.2025

CNA: Linux

usb: typec: ucsi: Fix NULL pointer access

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: typec: ucsi: Fix NULL pointer access Resources should be released only after all threads that utilize them have been destroyed. This commit ensures that resources are not released prematurely by waiting for the associated workqueue to complete before deallocating them.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04087 Уязвимость драйвера USB (drivers/usb/typec/ucsi/ucsi.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от b9aa02ca39a49740926c2c450a1505a4a0f8954a до 7a735a8a46f6ebf898bbefd96659ca5da798bce0 affected
Наблюдалось в версиях от b9aa02ca39a49740926c2c450a1505a4a0f8954a до 46fba7be161bb89068958138ea64ec33c0b446d4 affected
Наблюдалось в версиях от b9aa02ca39a49740926c2c450a1505a4a0f8954a до 079a3e52f3e751bb8f5937195bdf25c5d14fdff0 affected
Наблюдалось в версиях от b9aa02ca39a49740926c2c450a1505a4a0f8954a до 592a0327d026a122e97e8e8bb7c60cbbe7697344 affected
Наблюдалось в версиях от b9aa02ca39a49740926c2c450a1505a4a0f8954a до b13abcb7ddd8d38de769486db5bd917537b32ab1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.16 affected
Наблюдалось в версиях от 0 до 5.16 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.