Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39714

PUBLISHED 03.11.2025

CNA: Linux

media: usbtv: Lock resolution while streaming

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: media: usbtv: Lock resolution while streaming When an program is streaming (ffplay) and another program (qv4l2) changes the TV standard from NTSC to PAL, the kernel crashes due to trying to copy to unmapped memory. Changing from NTSC to PAL increases the resolution in the usbtv struct, but the video plane buffer isn't adjusted, so it overflows. [hverkuil: call vb2_is_busy instead of vb2_is_streaming]

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15209 Уязвимость компонента media/usb/usbtv/usbtv-video.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до c35e7c7a004ef379a1ae7c7486d4829419acad1d affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до ee7bade8b9244834229b12b6e1e724939bedd484 affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до 5427dda195d6baf23028196fd55a0c90f66ffa61 affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до ef9b3c22405192afaa279077ddd45a51db90b83d affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до 3d83d0b5ae5045a7a246ed116b5f6c688a12f9e9 affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до c3d75524e10021aa5c223d94da4996640aed46c0 affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до 9f886d21e235c4bd038cb20f6696084304197ab3 affected
Наблюдалось в версиях от 0e0fe3958fdd13dbf55c3a787acafde6efd04272 до 7e40e0bb778907b2441bff68d73c3eb6b6cd319f affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.14 affected
Наблюдалось в версиях от 0 до 3.14 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.