Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37811

PUBLISHED 03.11.2025

CNA: Linux

usb: chipidea: ci_hdrc_imx: fix usbmisc handling

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: chipidea: ci_hdrc_imx: fix usbmisc handling usbmisc is an optional device property so it is totally valid for the corresponding data->usbmisc_data to have a NULL value. Check that before dereferencing the pointer. Found by Linux Verification Center (linuxtesting.org) with Svace static analysis tool.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10606 Уязвимость компонента ci_hdrc_imx операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3f46fefab962fc5dcfe4d53a7c2cdccd51ebdc6d до 8060b719676e8c0e5a2222c2977ba0458d9d9535 affected
Наблюдалось в версиях от 7ae96eba35036bdd47ecd956e882ff057a550405 до 0ee460498ced49196149197c9f6d29a10e5e0798 affected
Наблюдалось в версиях от dcd4de31bd01a7189c24e3cafe40649c9c42b9af до 121e9f80ea5478bca3a8f3f26593fd66f87da649 affected
Наблюдалось в версиях от 57797497a696cffaea421fc4e5a3ea2a8536b1a2 до 887902ca73490f38c69fd6149ef361a041cf912f affected
Наблюдалось в версиях от 74adad500346fb07d69af2c79acbff4adb061134 до 2aa87bd825377f5073b76701780a902cd0fc725a affected
Наблюдалось в версиях от 74adad500346fb07d69af2c79acbff4adb061134 до 4e28f79e3dffa52d327b46d1a78dac16efb5810b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.13 affected
Наблюдалось в версиях от 0 до 6.13 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.