ГрамотаИБ ГрамотаИБ

BDU:2025-05411

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6) CVSS 4.599999904632568 · AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость компонента net_sched модуля net/sched/sch_sfq.c ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-37752

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента net_sched модуля net/sched/sch_sfq.c ядра операционной системы Linux связана с некорректным вычислением индекса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1348214fa042a71406964097e743c87a42c85a49 https://git.kernel.org/stable/c/5e5e1fcc1b8ed57f902c424c5d9b328a3a19073d https://git.kernel.org/stable/c/b36a68192037d1614317a09b0d78c7814e2eecf9 https://git.kernel.org/stable/c/b3bf8f63e6179076b57c9de660c9f80b5abefe70 https://git.kernel.org/stable/c/d2718324f9e329b10ddc091fba5a0ba2b9d4d96a https://git.kernel.org/stable/c/f86293adce0c201cfabb283ef9d6f21292089bb8 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-37752 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-37752 Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Сведения записи

Дата публикации: 13.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu24.10Не указана
Canonical Ltd.Ubuntu25.04Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.13Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.15 rc2Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.135Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.24Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13.0 до 6.13.12Не указана
Сообщество свободного программного обеспеченияLinuxот 6.14.0 до 6.14.3Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.88Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.