Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-37979

PUBLISHED 03.11.2025

CNA: Linux

ASoC: qcom: Fix sc7280 lpass potential buffer overflow

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: ASoC: qcom: Fix sc7280 lpass potential buffer overflow Case values introduced in commit 5f78e1fb7a3e ("ASoC: qcom: Add driver support for audioreach solution") cause out of bounds access in arrays of sc7280 driver data (e.g. in case of RX_CODEC_DMA_RX_0 in sc7280_snd_hw_params()). Redefine LPASS_MAX_PORTS to consider the maximum possible port id for q6dsp as sc7280 driver utilizes some of those values. Found by Linux Verification Center (linuxtesting.org) with SVACE.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11836 Уязвимость компонента qcom/lpass.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 77d0ffef793da818741127f4905a3e3d45d05ac7 до d78888853eb53f47ae16cf3aa5d0444d0331b9f8 affected
Наблюдалось в версиях от 77d0ffef793da818741127f4905a3e3d45d05ac7 до a12c14577882b1f2b4cff0f86265682f16e97b0c affected
Наблюдалось в версиях от 77d0ffef793da818741127f4905a3e3d45d05ac7 до c0ce01e0ff8a0d61a7b089ab309cdc12bc527c39 affected
Наблюдалось в версиях от 77d0ffef793da818741127f4905a3e3d45d05ac7 до b807b7c81a6d066757a94af7b8fa5b6a37e4d0b3 affected
Наблюдалось в версиях от 77d0ffef793da818741127f4905a3e3d45d05ac7 до a31a4934b31faea76e735bab17e63d02fcd8e029 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.18 affected
Наблюдалось в версиях от 0 до 5.18 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.