Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-23208

PUBLISHED 23.05.2026

CNA: Linux

ALSA: usb-audio: Prevent excessive number of frames

Обновлено: 23.05.2026
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-audio: Prevent excessive number of frames In this case, the user constructed the parameters with maxpacksize 40 for rate 22050 / pps 1000, and packsize[0] 22 packsize[1] 23. The buffer size for each data URB is maxpacksize * packets, which in this example is 40 * 6 = 240; When the user performs a write operation to send audio data into the ALSA PCM playback stream, the calculated number of frames is packsize[0] * packets = 264, which exceeds the allocated URB buffer size, triggering the out-of-bounds (OOB) issue reported by syzbot [1]. Added a check for the number of single data URB frames when calculating the number of frames to prevent [1]. [1] BUG: KASAN: slab-out-of-bounds in copy_to_urb+0x261/0x460 sound/usb/pcm.c:1487 Write of size 264 at addr ffff88804337e800 by task syz.0.17/5506 Call Trace: copy_to_urb+0x261/0x460 sound/usb/pcm.c:1487 prepare_playback_urb+0x953/0x13d0 sound/usb/pcm.c:1611 prepare_outbound_urb+0x377/0xc50 sound/usb/endpoint.c:333

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12281 Уязвимость функции prepare_playback_urb() модуля sound/usb/pcm.c поддержки звуковых устройств USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.14 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 02c56650f3c118d3752122996d96173d26bb13aa до 480a1490c595a242f27493a4544b3efb21b29f6a affected
Наблюдалось в версиях от 5ef30e443e6d3654cccecec99cf481a69a0a6d3b до ab0b5e92fc36ee82c1bd01fe896d0f775ed5de41 affected
Наблюдалось в версиях от 99703c921864a318e3e8aae74fde071b1ff35bea до 282aba56713bbc58155716b55ca7222b2d9cf3c8 affected
Наблюдалось в версиях от 2d50acd7dbd0682a56968ad9551341d7fc5b6eaf до c4dc012b027c9eb101583011089dea14d744e314 affected
Наблюдалось в версиях от aba41867dd66939d336fdf604e4d73b805d8039f до e0ed5a36fb3ab9e7b9ee45cd17f09f6d5f594360 affected
Наблюдалось в версиях от d288dc74f8cf95cb7ae0aaf245b7128627a49bf3 до d67dde02049e632ba58d3c44a164a74b6a737154 affected
Наблюдалось в версиях от f0bd62b64016508938df9babe47f65c2c727d25c до 62932d9ed639a9fa71b4ac1a56766a4b43abb7e4 affected
Наблюдалось в версиях от f0bd62b64016508938df9babe47f65c2c727d25c до ef5749ef8b307bf8717945701b1b79d036af0a15 affected
Наблюдалось в версиях от 4.4.229 до 4.4.230 affected
Наблюдалось в версиях от 4.9.229 до 4.9.230 affected
Наблюдалось в версиях от 4.14.186 до 4.14.188 affected
Наблюдалось в версиях от 4.19.130 до 4.19.132 affected
Наблюдалось в версиях от 5.4.49 до 5.4.51 affected
Наблюдалось в версиях от 5.7.6 до 5.7.8 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.8 affected
Наблюдалось в версиях от 0 до 5.8 unaffected
Наблюдалось до версии 4.4.* unaffected
Наблюдалось до версии 4.9.* unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.7.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.