Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37891

PUBLISHED 26.05.2025

CNA: Linux

ALSA: ump: Fix buffer overflow at UMP SysEx message conversion

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: ump: Fix buffer overflow at UMP SysEx message conversion The conversion function from MIDI 1.0 to UMP packet contains an internal buffer to keep the incoming MIDI bytes, and its size is 4, as it was supposed to be the max size for a MIDI1 UMP packet data. However, the implementation overlooked that SysEx is handled in a different format, and it can be up to 6 bytes, as found in do_convert_to_ump(). It leads eventually to a buffer overflow, and may corrupt the memory when a longer SysEx message is received. The fix is simply to extend the buffer size to 6 to fit with the SysEx UMP message.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10601 Уязвимость функции do_convert_to_ump() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0b5288f5fe63eab687c14e5940b9e0d532b129f2 до ce4f77bef276e7d2eb7ab03a5d08bcbaa40710ec affected
Наблюдалось в версиях от 0b5288f5fe63eab687c14e5940b9e0d532b129f2 до 226beac5605afbb33f8782148d188b64396145a4 affected
Наблюдалось в версиях от 0b5288f5fe63eab687c14e5940b9e0d532b129f2 до 42ef48dd4ebb082a1a90b5c3feeda2e68a9e32fe affected
Наблюдалось в версиях от 0b5288f5fe63eab687c14e5940b9e0d532b129f2 до 56f1f30e6795b890463d9b20b11e576adf5a2f77 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.5 affected
Наблюдалось в версиях от 0 до 6.5 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.