ГрамотаИБ ГрамотаИБ

BDU:2025-10780

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7) CVSS 5.699999809265137 · AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента net_sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-38115

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента net_sched ядра операционной системы Linux связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025070325-CVE-2025-38115-cce2@gregkh/ https://git.kernel.org/stable/c/5814a7fc3abb41f63f2d44c9d3ff9d4e62965b72 https://git.kernel.org/stable/c/82448d4dcd8406dec688632a405fdcf7f170ec69 https://git.kernel.org/stable/c/82ffbe7776d0ac084031f114167712269bf3d832 https://git.kernel.org/stable/c/9c19498bdd7cb9d854bd3c54260f71cf7408495e https://git.kernel.org/stable/c/b44f791f27b14c9eb6b907fbe51f2ba8bec32085 https://git.kernel.org/stable/c/b4e9bab6011b9559b7c157b16b91ae46d4d8c533 https://git.kernel.org/stable/c/c337efb20d6d9f9bbb4746f6b119917af5c886dc https://git.kernel.org/stable/c/d1bc80da75c789f2f6830df89d91fb2f7a509943 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38115 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-kernel-lt-cve-2025-38115-8.0/?sphrase_id=1459002

Сведения записи

Дата публикации: 05.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.16 rc2Не указана
Сообщество свободного программного обеспеченияLinuxот 4.16 до 5.4.295Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.239Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.186Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.142Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.34Не указана
Сообщество свободного программного обеспеченияLinuxот 6.15 до 6.15.3Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.94Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.