Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-71108

PUBLISHED 09.02.2026

CNA: Linux

usb: typec: ucsi: Handle incorrect num_connectors capability

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: usb: typec: ucsi: Handle incorrect num_connectors capability The UCSI spec states that the num_connectors field is 7 bits, and the 8th bit is reserved and should be set to zero. Some buggy FW has been known to set this bit, and it can lead to a system not booting. Flag that the FW is not behaving correctly, and auto-fix the value so that the system boots correctly. Found on Lenovo P1 G8 during Linux enablement program. The FW will be fixed, but seemed worth addressing in case it hit platforms that aren't officially Linux supported.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03136 Уязвимость функции ucsi_init() модуля drivers/usb/typec/ucsi/ucsi.c драйвера интерфейса разъема USB Type C (UCSI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 07c8d2a109d847775b3b4e2c3294c8e1eea75432 affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 58941bbb0050e365a98c64f1fc4a9a0ac127dba6 affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до f72f97d0aee4a993a35f2496bca5efd24827235d affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 914605b0de8128434eafc9582445306830748b93 affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 3042a57a8e8bce4a3100c3f6f03dc372aab24943 affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 132fe187e0d940f388f839fe2cde9b84106ad20d affected
Наблюдалось в версиях от c1b0bc2dabfa884dea49c02adaf3cd6b52b33d2f до 30cd2cb1abf4c4acdb1ddb468c946f68939819fb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.13 affected
Наблюдалось в версиях от 0 до 4.13 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.