Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-68783

PUBLISHED 09.02.2026

CNA: Linux

ALSA: usb-mixer: us16x08: validate meter packet indices

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-mixer: us16x08: validate meter packet indices get_meter_levels_from_urb() parses the 64-byte meter packets sent by the device and fills the per-channel arrays meter_level[], comp_level[] and master_level[] in struct snd_us16x08_meter_store. Currently the function derives the channel index directly from the meter packet (MUB2(meter_urb, s) - 1) and uses it to index those arrays without validating the range. If the packet contains a negative or out-of-range channel number, the driver may write past the end of these arrays. Introduce a local channel variable and validate it before updating the arrays. We reject negative indices, limit meter_level[] and comp_level[] to SND_US16X08_MAX_CHANNELS, and guard master_level[] updates with ARRAY_SIZE(master_level).

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-00731 Уязвимость функции get_meter_levels_from_urb() модуля sound/usb/mixer_us16x08.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до 53461710a95e15ac1f6542450943a492ecf8e550 affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до 2168866396bd28ec4f3c8da0fbc7d08b5bd4f053 affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до cde47f4ccad6751ac36b7471572ddf38ee91870c affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до 2f21a7cbaaa93926f5be15bc095b9c57c35748d9 affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до a8ad320efb663be30b794e3dd3e829301c0d0ed3 affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до eaa95228b8a56c4880a182c0350d67922b22408f affected
Наблюдалось в версиях от d2bb390a2081a36ffe906724d2848d846f2aeb29 до 5526c1c6ba1d0913c7dfcbbd6fe1744ea7c55f1e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.11 affected
Наблюдалось в версиях от 0 до 4.11 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.