Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37812

PUBLISHED 03.11.2025

CNA: Linux

usb: cdns3: Fix deadlock when using NCM gadget

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: usb: cdns3: Fix deadlock when using NCM gadget The cdns3 driver has the same NCM deadlock as fixed in cdnsp by commit 58f2fcb3a845 ("usb: cdnsp: Fix deadlock issue during using NCM gadget"). Under PREEMPT_RT the deadlock can be readily triggered by heavy network traffic, for example using "iperf --bidir" over NCM ethernet link. The deadlock occurs because the threaded interrupt handler gets preempted by a softirq, but both are protected by the same spinlock. Prevent deadlock by disabling softirq during threaded irq handler.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10608 Уязвимость компонента cdns3 операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до eebfb64c624fc738b669100173344fb441c5e719 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 59a760e4796a3cd88d8b9d7706e0a638de677751 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до b96239582531775f2fdcb14de29bdb6870fd4c8c affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до c27db84ed44e50ff90d9e3a2a25fae2e0a0fa015 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 48a62deb857f0694f611949015e70ad194d97159 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 74cd6e408a4c010e404832f0e4609d29bf1d0c41 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 09e90a9689a4aac7a2f726dc2aa472b0b37937b7 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до a1059896f2bfdcebcdc7153c3be2307ea319501f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.