Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38474

PUBLISHED 03.11.2025

CNA: Linux

usb: net: sierra: check for no status endpoint

Обновлено: 28.08.2025
In the Linux kernel, the following vulnerability has been resolved: usb: net: sierra: check for no status endpoint The driver checks for having three endpoints and having bulk in and out endpoints, but not that the third endpoint is interrupt input. Rectify the omission.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09176 Уязвимость модуля drivers/net/usb/sierra_net.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 0a263ccb905b4ae2af381cd4280bd8d2477b98b8 affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 5408cc668e596c81cdd29e137225432aa40d1785 affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до a6a238c4126eb3ddb495d3f960193ca5bb778d92 affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 5849980faea1c792d1d5e54fdbf1e69ac0a9bfb9 affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 5dd6a441748dad2f02e27b256984ca0b2d4546b6 affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 65c666aff44eb7f9079c55331abd9687fb77ba2d affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до bfe8ef373986e8f185d3d6613eb1801a8749837a affected
Наблюдалось в версиях от eb4fd8cd355c8ec425a12ec6cbdac614e8a4819d до 4c4ca3c46167518f8534ed70f6e3b4bf86c4d158 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.34 affected
Наблюдалось в версиях от 0 до 2.6.34 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.