Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-21923

PUBLISHED 04.05.2025

CNA: Linux

HID: hid-steam: Fix use-after-free when detaching device

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: HID: hid-steam: Fix use-after-free when detaching device When a hid-steam device is removed it must clean up the client_hdev used for intercepting hidraw access. This can lead to scheduling deferred work to reattach the input device. Though the cleanup cancels the deferred work, this was done before the client_hdev itself is cleaned up, so it gets rescheduled. This patch fixes the ordering to make sure the deferred work is properly canceled.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-05643 Уязвимость функции client_hdev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e1147961b2145fa61c3078a4a797d9576cde91ab до 026714ec7546de741826324a6a1914c91024d06c affected
Наблюдалось в версиях от 3e38cbbfa0a128a9d64773240a9eb3bc7bae3b1a до a899adf7063c6745aaff1ec869f3c7f6329ed0a1 affected
Наблюдалось в версиях от 053fa3888d2a957f4db26c05e503f4c6b9570a30 до ea3f18d2f02629653b7bfe42607737ccd1343e54 affected
Наблюдалось в версиях от 79504249d7e27cad4a3eeb9afc6386e418728ce0 до e53fc232a65f7488ab75d03a5b95f06aaada7262 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.6.79 до 6.6.83 affected
Наблюдалось в версиях от 6.12.16 до 6.12.19 affected
Наблюдалось в версиях от 6.13.4 до 6.13.7 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.