Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38729

PUBLISHED 03.11.2025

CNA: Linux

ALSA: usb-audio: Validate UAC3 power domain descriptors, too

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-audio: Validate UAC3 power domain descriptors, too UAC3 power domain descriptors need to be verified with its variable bLength for avoiding the unexpected OOB accesses by malicious firmware, too.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15744 Уязвимость компонента sound/usb/validate.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 1666207ba0a5973735ef010812536adde6174e81 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до ebc9e06b6ea978a20abf9b87d41afc51b2d745ac affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до f03418bb9d542f44df78eec2eff4ac83c0a8ac0d affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 40714daf4d0448e1692c78563faf0ed0f9d9b5c7 affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 07c8d78dbb5e0ff8b23f7fd69cd1d4e2ba22b3dc affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до cd08d390d15b204cac1d3174f5f149a20c52e61a affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 29b415ec09f5b9d1dfa2423b826725a8c8796b9a affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до 452ad54f432675982cc0d6eb6c40a6c86ac61dbd affected
Наблюдалось в версиях от 9a2fe9b801f585baccf8352d82839dcd54b300cf до d832ccbc301fbd9e5a1d691bdcf461cdb514595f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.17 affected
Наблюдалось в версиях от 0 до 4.17 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.