ГрамотаИБ ГрамотаИБ

BDU:2025-13569

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость модулей drivers/media/usb/uvc/uvc_driver.c и drivers/media/usb/uvc/uvcvideo.h драйвера USB Video Class (UVC) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40016

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модулей drivers/media/usb/uvc/uvc_driver.c и drivers/media/usb/uvc/uvcvideo.h драйвера USB Video Class (UVC) ядра операционной системы Linux связана с некорректным присвоением идентификаторов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025102004-CVE-2025-40016-bfe1@gregkh/ https://git.kernel.org/stable/c/000b2a6bed7f30e0aadfb19bce9af6458d879304 https://git.kernel.org/stable/c/0e2ee70291e64a30fe36960c85294726d34a103e https://git.kernel.org/stable/c/0f140cede24334b3ee55e3e1127071266cbb8287 https://git.kernel.org/stable/c/15c0e136bd8cd70a1136a11c7876d6aae0eef8c8 https://git.kernel.org/stable/c/f617d515d66c05e9aebc787a8fe48b7163fc7b70 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-40016 Компенсирующие меры: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Для ОС Аврора: Обновление программного комплекса до версии 5.1.8 или выше

Сведения записи

Дата публикации: 30.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.8Не указана
Сообщество свободного программного обеспеченияLinuxот 5.7 до 6.6.110Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.51Не указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.16.11Не указана
Сообщество свободного программного обеспеченияLinuxот 6.17 до 6.17.1Не указана
Сообщество свободного программного обеспеченияLinuxот 6.18 до 6.18 rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.