ГрамотаИБ ГрамотаИБ

BDU:2025-02204

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции netem_dequeue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Соответствие зарубежным идентификаторам

CVE-2025-21703

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции netem_dequeue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/638ba5089324796c2ee49af10427459c2de35f71 https://git.kernel.org/stable/c/1f8e3f4a4b8b90ad274dfbc66fc7d55cb582f4d5 https://git.kernel.org/stable/c/6312555249082d6d8cc5321ff725df05482d8b83 https://git.kernel.org/stable/c/638ba5089324796c2ee49af10427459c2de35f71 https://git.kernel.org/stable/c/7b79ca9a1de6a428d486ff52fb3d602321c08f55 https://git.kernel.org/stable/c/839ecc583fa00fab785fde1c85a326743657fd32 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.129 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.14 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.13.3 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.78 https://lore.kernel.org/linux-cve-announce/2025021849-CVE-2025-21703-79f1@gregkh/ Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.239-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.239-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci39 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 Для программных продуктов Oracle Corp.: https://support.oracle.com/signin/?kmContentId=2927522

Сведения записи

Дата публикации: 03.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37801239)Не указана
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37801241)Не указана
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37908618)Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.13Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.232 до 5.11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.175 до 5.16Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.288 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.121 до 6.1.128 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.12.6 до 6.12.13 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.13.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.6.67 до 6.6.77 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.