Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38481

PUBLISHED 03.11.2025

CNA: Linux

comedi: Fail COMEDI_INSNLIST ioctl if n_insns is too large

Обновлено: 28.08.2025
In the Linux kernel, the following vulnerability has been resolved: comedi: Fail COMEDI_INSNLIST ioctl if n_insns is too large The handling of the `COMEDI_INSNLIST` ioctl allocates a kernel buffer to hold the array of `struct comedi_insn`, getting the length from the `n_insns` member of the `struct comedi_insnlist` supplied by the user. The allocation will fail with a WARNING and a stack dump if it is too large. Avoid that by failing with an `-EINVAL` error if the supplied `n_insns` value is unreasonable. Define the limit on the `n_insns` value in the `MAX_INSNS` macro. Set this to the same value as `MAX_SAMPLES` (65536), which is the maximum allowed sum of the values of the member `n` in the array of `struct comedi_insn`, and sensible comedi instructions will have an `n` of at least 1.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09179 Уязвимость функции COMEDI_INSNLIST() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до 454d732dfd0aef7d7aa950c409215ca06d717e93 affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до c68257588e87f45530235701a42496b7e9e56adb affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до 69dc06b9514522de532e997a21d035cd29b0db44 affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до d4c73ce13f5b5a0fe0319f1f352ff602f0ace8e3 affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до c9d3d9667443caafa804cd07940aeaef8e53aa90 affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до 992d600f284e719242a434166e86c1999649b71c affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до e3b8322cc8081d142ee4c1a43e1d702bdba1ed76 affected
Наблюдалось в версиях от ed9eccbe8970f6eedc1b978c157caf1251a896d4 до 08ae4b20f5e82101d77326ecab9089e110f224cc affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.29 affected
Наблюдалось в версиях от 0 до 2.6.29 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.