Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-39757

PUBLISHED 03.11.2025

CNA: Linux

ALSA: usb-audio: Validate UAC3 cluster segment descriptors

Обновлено: 29.09.2025
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-audio: Validate UAC3 cluster segment descriptors UAC3 class segment descriptors need to be verified whether their sizes match with the declared lengths and whether they fit with the allocated buffer sizes, too. Otherwise malicious firmware may lead to the unexpected OOB accesses.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-15543 Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 799c06ad4c9c790c265e8b6b94947213f1fb389c affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 786571b10b1ae6d90e1242848ce78ee7e1d493c4 affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 275e37532e8ebe25e8a4069b2d9f955bfd202a46 affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 47ab3d820cb0a502bd0074f83bb3cf7ab5d79902 affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 1034719fdefd26caeec0a44a868bb5a412c2c1a5 affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до ae17b3b5e753efc239421d186cd1ff06e5ac296e affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до dfdcbcde5c20df878178245d4449feada7d5b201 affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до 7ef3fd250f84494fb2f7871f357808edaa1fc6ce affected
Наблюдалось в версиях от 11785ef53228d23ec386f5fe4a34601536f0c891 до ecfd41166b72b67d3bdeb88d224ff445f6163869 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.19 affected
Наблюдалось в версиях от 0 до 4.19 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии 6.16.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.