Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-46332

PUBLISHED 05.08.2026

CNA: Linux

greybus: gb-beagleplay: bound bootloader receive buffering

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: greybus: gb-beagleplay: bound bootloader receive buffering cc1352_bootloader_rx() appends each serdev chunk into the fixed rx_buffer before parsing bootloader packets. The helper can keep leftover bytes between callbacks and may receive multiple packets in one callback, so a single count value is not constrained by one packet length. Check that the incoming chunk fits in the remaining receive buffer space before memcpy(). If it does not, drop the staged data and consume the bytes instead of overflowing rx_buffer.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13893 Уязвимость функции cc1352_bootloader_rx() модуля drivers/greybus/gb-beagleplay.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-40 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.19% LOW 9.22 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0cf7befa3ea2e7284d8ba5b8f45a546865b09edb до 663c2728a6d0f781044431111b53a27f71027e48 affected
Наблюдалось в версиях от 0cf7befa3ea2e7284d8ba5b8f45a546865b09edb до fb91d4e49fcbea0b5091394ac5b8f7d4124265c3 affected
Наблюдалось в версиях от 0cf7befa3ea2e7284d8ba5b8f45a546865b09edb до 0339a746ff7cd3f9d10f565e89c99dc93191e58d affected
Наблюдалось в версиях от 0cf7befa3ea2e7284d8ba5b8f45a546865b09edb до 1214bf28965ceaf584fb20d357731264dd2e10e1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.12 affected
Наблюдалось в версиях от 0 до 6.12 unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.