Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43279

PUBLISHED 05.08.2026

CNA: Linux

ALSA: usb-audio: Add sanity check for OOB writes at silencing

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ALSA: usb-audio: Add sanity check for OOB writes at silencing At silencing the playback URB packets in the implicit fb mode before the actual playback, we blindly assume that the received packets fit with the buffer size. But when the setup in the capture stream differs from the playback stream (e.g. due to the USB core limitation of max packet size), such an inconsistency may lead to OOB writes to the buffer, resulting in a crash. For addressing it, add a sanity check of the transfer buffer size at prepare_silent_urb(), and stop the data copy if the received data overflows. Also, report back the transfer error properly from there, too. Note that this doesn't fix the root cause of the playback error itself, but this merely covers the kernel Oops.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11735 Уязвимость модуля usb-audio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.35 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до fa01973bb79d70c4736b6a4b2de99fbb2cbc8d1f affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до 780dc57794a217b49994fa1d0b42465fb10a00aa affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до 8995fc0e00b3fee9bf7ecb3d836b635b730c1049 affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до fc9e5af60dc199051dc202ae78e1fe76a9977a5e affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до 6af16f1b8649df4c00d6ced924bdd8b72c885b6a affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до ccaf9296763be4f76b59e2cac377006016c34435 affected
Наблюдалось в версиях от c75a8a7ae565d7cd9baa87a504ba9162e355b4b0 до fba2105a157fffcf19825e4eea498346738c9948 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5 affected
Наблюдалось в версиях от 0 до 3.5 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.