Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31755

PUBLISHED 04.07.2026

CNA: Linux

usb: cdns3: gadget: fix NULL pointer dereference in ep_queue

Обновлено: 04.07.2026
In the Linux kernel, the following vulnerability has been resolved: usb: cdns3: gadget: fix NULL pointer dereference in ep_queue When the gadget endpoint is disabled or not yet configured, the ep->desc pointer can be NULL. This leads to a NULL pointer dereference when __cdns3_gadget_ep_queue() is called, causing a kernel crash. Add a check to return -ESHUTDOWN if ep->desc is NULL, which is the standard return code for unconfigured endpoints. This prevents potential crashes when ep_queue is called on endpoints that are not ready.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12639 Уязвимость функции __cdns3_gadget_ep_queue() модуля drivers/usb/cdns3/cdns3-gadget.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.28 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 3cf0580a09d417eab41ce914a11f9cde3a121871 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 3d1433fe34b224b90259e207e5389e95b504ef04 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до fb2ad0c1334a3eccfe4ed203f9eef5a4879226f6 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 9ab9b0e5fcdac325f950fc8b6caa08a9e22a0db9 affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до d61446dfc9d387775bb1b95b081953201b9222af affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 390536cc6af4ca5566bc3bf1f8b704700380cd2c affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 14bf08ab2cdfcdfd3f13e799d06692a1b3e0745f affected
Наблюдалось в версиях от 7733f6c32e36ff9d7adadf40001039bf219b1cbe до 7f6f127b9bc34bed35f56faf7ecb1561d6b39000 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.4 affected
Наблюдалось в версиях от 0 до 5.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.