VDB
BDU%3A2025-02948
BDU%3A2025-02948
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции free_ep_fback() модуля drivers/usb/gadget/function/u_audio.c драйвера USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НППКТ", ООО «РусБИТех-Астра» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Special Edition (запись в едином реестре российских программ №369) |
Timeline
- Mar 20, 2025 CVE Published
- Jun 9, 2025 CVE Updated
References
- https://git.kernel.org/stable/c/453d3fa9266e53f85377b911c19b9a4563fa88c0 url
- https://git.kernel.org/stable/c/bea73b58ab67fe581037ad9cdb93c2557590c068 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.93 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.33 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11/ url
- https://lore.kernel.org/linux-cve-announce/2024062140-CVE-2024-38628-e2db@gregkh/ advisory
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.4 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://www.cve.org/CVERecord?id=CVE-2024-38628 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-cve-2024-38628-cve-2024-38636/?sphrase_id=807757 url
- https://git.kernel.org/linus/1b739388aa3f8dfb63a9fca777e6dfa6912d0464 advisory
- https://git.kernel.org/stable/c/89e66809684485590ea0b32c3178e42cba36ac09 advisory
- https://security-tracker.debian.org/tracker/CVE-2024-38628 advisory