ГрамотаИБ ГрамотаИБ

BDU:2025-10800

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента displayport ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-38391

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента displayport ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025072508-CVE-2025-38391-0064@gregkh/ https://git.kernel.org/stable/c/114a977e0f6bf278e05eade055e13fc271f69cf7 https://git.kernel.org/stable/c/2f535517b5611b7221ed478527e4b58e29536ddf https://git.kernel.org/stable/c/45e9444b3b97eaf51a5024f1fea92f44f39b50c6 https://git.kernel.org/stable/c/47cb5d26f61d80c805d7de4106451153779297a1 https://git.kernel.org/stable/c/5581e694d3a1c2f32c5a51d745c55b107644e1f8 https://git.kernel.org/stable/c/621d5a3ef0231ab242f2d31eecec40c38ca609c5 https://git.kernel.org/stable/c/af4db5a35a4ef7a68046883bfd12468007db38f1 https://git.kernel.org/stable/c/c93bc959788ed9a1af7df57cb539837bdf790cee Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38391 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-kernel-lt-cve-2025-38391-8.0/?sphrase_id=1459921

Сведения записи

Дата публикации: 05.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.16 rc5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 5.4.296Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.240Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.187Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.144Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12.0 до 6.12.37Не указана
Сообщество свободного программного обеспеченияLinuxот 6.15.0 до 6.15.6Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.97Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.