Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31412

PUBLISHED 11.05.2026

CNA: Linux

usb: gadget: f_mass_storage: Fix potential integer overflow in check_command_size_in_blocks()

Обновлено: 11.05.2026
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: f_mass_storage: Fix potential integer overflow in check_command_size_in_blocks() The `check_command_size_in_blocks()` function calculates the data size in bytes by left shifting `common->data_size_from_cmnd` by the block size (`common->curlun->blkbits`). However, it does not validate whether this shift operation will cause an integer overflow. Initially, the block size is set up in `fsg_lun_open()` , and the `common->data_size_from_cmnd` is set up in `do_scsi_command()`. During initialization, there is no integer overflow check for the interaction between two variables. So if a malicious USB host sends a SCSI READ or WRITE command requesting a large amount of data (`common->data_size_from_cmnd`), the left shift operation can wrap around. This results in a truncated data size, which can bypass boundary checks and potentially lead to memory corruption or out-of-bounds accesses. Fix this by using the check_shl_overflow() macro to safely perform the shift and catch any overflows.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12507 Уязвимость функции check_command_size_in_blocks() модуля drivers/usb/gadget/function/f_mass_storage.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.17% LOW 6.50 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до 91817ad5452defe69bc7bc0e355f0ed5d01125cc affected
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до ce0caaed5940162780c5c223b8ae54968a5f059b affected
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до 228b37936376143f4b60cc6828663f6eaceb81b5 affected
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до 3428dc5520c811e66622b2f5fa43341bf9a1f8b3 affected
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до 387ebb0453b99d71491419a5dc4ab4bee0cacbac affected
Наблюдалось в версиях от 144974e7f9e32b53b02f6c8632be45d8f43d6ab5 до 8479891d1f04a8ce55366fe4ca361ccdb96f02e1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.3 affected
Наблюдалось в версиях от 0 до 3.3 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.