Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38629

PUBLISHED 29.09.2025

CNA: Linux

ALSA: usb: scarlett2: Fix missing NULL check

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb: scarlett2: Fix missing NULL check scarlett2_input_select_ctl_info() sets up the string arrays allocated via kasprintf(), but it misses NULL checks, which may lead to NULL dereference Oops. Let's add the proper NULL check.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-01555 Уязвимость функции scarlett2_input_select_ctl_info() модуля sound/usb/mixer_scarlett2.c поддержки звуковых устройств USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8eba063b5b2b498ddd01ea6f29fc9b12368c3d53 до d558db85920b124bac36f8a7ddc5de0aa7491bdd affected
Наблюдалось в версиях от 8eba063b5b2b498ddd01ea6f29fc9b12368c3d53 до 2c735fcaee81ad8056960659dc9dc460891e76b0 affected
Наблюдалось в версиях от 8eba063b5b2b498ddd01ea6f29fc9b12368c3d53 до df485a4b2b3ee5b35c80f990beb554e38a8a5fb1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.13 affected
Наблюдалось в версиях от 0 до 6.13 unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.