ГрамотаИБ ГрамотаИБ

BDU:2025-08789

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 1,9) CVSS 1.899999976158142 · AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:L

Уязвимость модуля drivers/net/vxlan/vxlan_core.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-38037

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/net/vxlan/vxlan_core.c ядра операционных систем Linux связана с состоянием гонки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025061827-CVE-2025-38037-afa7@gregkh/ https://git.kernel.org/stable/c/02a33b1035a307453a1da6ce0a1bf3676be287d7 https://git.kernel.org/stable/c/13cba3f837903f7184d6e9b6137d5165ffe82a8f https://git.kernel.org/stable/c/4eceb7eae6ea7c950384c34e6dbbe872c981935f https://git.kernel.org/stable/c/784b78295a3a58bf052339dd669e6e03710220d3 https://git.kernel.org/stable/c/87d076987a9ba106c83412fcd113656f71af05a1 https://git.kernel.org/stable/c/a6644aeb8ddf196dec5f8e782293c36f065df4d7 https://git.kernel.org/stable/c/e033da39fc6abbddab6c29624acef80757f273fa https://git.kernel.org/stable/c/f6205f8215f12a96518ac9469ff76294ae7bd612 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38037 https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-kernel-lt-cve-2025-38037-8.0/?sphrase_id=1455189

Сведения записи

Дата публикации: 22.07.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.294Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.238Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.185Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.141Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.31Не указана
Сообщество свободного программного обеспеченияLinuxот 6.14 до 6.14.9Не указана
Сообщество свободного программного обеспеченияLinuxот 6.15 до 6.15 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.93Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.