Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38249

PUBLISHED 03.11.2025

CNA: Linux

ALSA: usb-audio: Fix out-of-bounds read in snd_usb_get_audioformat_uac3()

Обновлено: 28.07.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-audio: Fix out-of-bounds read in snd_usb_get_audioformat_uac3() In snd_usb_get_audioformat_uac3(), the length value returned from snd_usb_ctl_msg() is used directly for memory allocation without validation. This length is controlled by the USB device. The allocated buffer is cast to a uac3_cluster_header_descriptor and its fields are accessed without verifying that the buffer is large enough. If the device returns a smaller than expected length, this leads to an out-of-bounds read. Add a length check to ensure the buffer is large enough for uac3_cluster_header_descriptor.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09576 Уязвимость функции snd_usb_get_audioformat_uac3() (sound/usb/stream.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 24ff7d465c4284529bbfa207757bffb6f44b6403 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 2dc1c3edf67abd30c757f8054a5da61927cdda21 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до c3fb926abe90d86f5e3055e0035f04d9892a118b affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 6eb211788e1370af52a245d4d7da35c374c7b401 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 74fcb3852a2f579151ce80b9ed96cd916ba0d5d8 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 0ee87c2814deb5e42921281116ac3abcb326880b affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 11e740dc1a2c8590eb7074b5c4ab921bb6224c36 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до fb4e2a6e8f28a3c0ad382e363aeb9cd822007b8a affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.