Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38103

PUBLISHED 03.11.2025

CNA: Linux

HID: usbhid: Eliminate recurrent out-of-bounds bug in usbhid_parse()

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: HID: usbhid: Eliminate recurrent out-of-bounds bug in usbhid_parse() Update struct hid_descriptor to better reflect the mandatory and optional parts of the HID Descriptor as per USB HID 1.11 specification. Note: the kernel currently does not parse any optional HID class descriptors, only the mandatory report descriptor. Update all references to member element desc[0] to rpt_desc. Add test to verify bLength and bNumDescriptors values are valid. Replace the for loop with direct access to the mandatory HID class descriptor member for the report descriptor. This eliminates the possibility of getting an out-of-bounds fault. Add a warning message if the HID descriptor contains any unsupported optional HID class descriptors.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10779 Уязвимость функции usbhid_parse() компонента bNumDescriptors ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 7a6d6b68db128da2078ccd9a751dfa3f75c9cf5b affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 41827a2dbdd7880df9881506dee13bc88d4230bb affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 1df80d748f984290c895e843401824215dcfbfb0 affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до a8f842534807985d3a676006d140541b87044345 affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 4fa7831cf0ac71a0a345369d1a6084f2b096e55e affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 74388368927e9c52a69524af5bbd6c55eb4690de affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до 485e1b741eb838cbe1d6b0e81e5ab62ae6c095cf affected
Наблюдалось в версиях от f043bfc98c193c284e2cd768fefabe18ac2fed9b до fe7f7ac8e0c708446ff017453add769ffc15deed affected
Наблюдалось в версии 99de0781e0de7c866f762b931351c2a501c3074f affected
Наблюдалось в версии 8d675aa967d3927ac100f7af48f2a2af8a041d2d affected
Наблюдалось в версии f4cf5d75416ae3d79e03179fe6f4b9f1231ae42c affected
Наблюдалось в версии 439f76690d7d5dd212ea7bebc1f2fa077e3d645d affected
Наблюдалось в версии 2929cb995378205bceda86d6fd3cbc22e522f97f affected
Наблюдалось в версии 57265cddde308292af881ce634a5378dd4e25900 affected
Наблюдалось в версии 984154e7eef1f9e543dabd7422cfc99015778732 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.14 affected
Наблюдалось в версиях от 0 до 4.14 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.