Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-40315

PUBLISHED 23.05.2026

CNA: Linux

usb: gadget: f_fs: Fix epfile null pointer access after ep enable.

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: f_fs: Fix epfile null pointer access after ep enable. A race condition occurs when ffs_func_eps_enable() runs concurrently with ffs_data_reset(). The ffs_data_clear() called in ffs_data_reset() sets ffs->epfiles to NULL before resetting ffs->eps_count to 0, leading to a NULL pointer dereference when accessing epfile->ep in ffs_func_eps_enable() after successful usb_ep_enable(). The ffs->epfiles pointer is set to NULL in both ffs_data_clear() and ffs_data_close() functions, and its modification is protected by the spinlock ffs->eps_lock. And the whole ffs_func_eps_enable() function is also protected by ffs->eps_lock. Thus, add NULL pointer handling for ffs->epfiles in the ffs_func_eps_enable() function to fix issues

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-01364 Уязвимость функции ffs_func_eps_enable() модуля drivers/usb/gadget/function/f_fs.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c9fc422c9a43e3d58d246334a71f3390401781dc до b00d2572c16e8e59e979960d3383c2ae9cebd195 affected
Наблюдалось в версиях от 0042178a69eb77a979e36a50dcce9794a3140ef8 до 1c0dbd240be3f87cac321b14e17979b7e9cb6a8f affected
Наблюдалось в версиях от 72a8aee863af099d4434314c4536d6c9a61dcf3c до 9ec40fba7357df2d36f4c2e2f3b9b1a4fba0a272 affected
Наблюдалось в версиях от ebe2b1add1055b903e2acd86b290a85297edc0b3 до c53e90563bc148e4e0ad09fe130ba2246d426ea6 affected
Наблюдалось в версиях от ebe2b1add1055b903e2acd86b290a85297edc0b3 до fc1141a530dfc91f0ee19b7f422a2d24829584bc affected
Наблюдалось в версиях от ebe2b1add1055b903e2acd86b290a85297edc0b3 до d62b808d5c68a931ad0849a00a5e3be3dd7e0019 affected
Наблюдалось в версиях от ebe2b1add1055b903e2acd86b290a85297edc0b3 до 30880e9df27332403dd638a82c27921134b3630b affected
Наблюдалось в версиях от ebe2b1add1055b903e2acd86b290a85297edc0b3 до cfd6f1a7b42f62523c96d9703ef32b0dbc495ba4 affected
Наблюдалось в версии 32048f4be071f9a6966744243f1786f45bb22dc2 affected
Наблюдалось в версии cfe5f6fd335d882bcc829a1c8a7d462a455c626e affected
Наблюдалось в версии 3e078b18753669615301d946297bafd69294ad2c affected
Наблюдалось в версиях от 5.4.180 до 5.4.302 affected
Наблюдалось в версиях от 5.10.101 до 5.10.247 affected
Наблюдалось в версиях от 5.15.24 до 5.15.197 affected
Наблюдалось в версиях от 4.14.267 до 4.15 affected
Наблюдалось в версиях от 4.19.230 до 4.20 affected
Наблюдалось в версиях от 5.16.10 до 5.17 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.17 affected
Наблюдалось в версиях от 0 до 5.17 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.17.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.