ГрамотаИБ ГрамотаИБ

BDU:2025-14665

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля net/netfilter/nft_objref.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40206

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля net/netfilter/nft_objref.c ядра операционной системы Linux связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025111247-CVE-2025-40206-b396@gregkh/ https://git.kernel.org/stable/c/0028e0134c64d9ed21728341a74fcfc59cd0f944 https://git.kernel.org/stable/c/4c1cf72ec10be5a9ad264650cadffa1fbce6fabd https://git.kernel.org/stable/c/7ea55a44493a5a36c3b3293b88bbe4841f9dbaf0 https://git.kernel.org/stable/c/f359b809d54c6e3dd1d039b97e0b68390b0e53e4 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40206 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-40206

Сведения записи

Дата публикации: 25.11.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.18 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 6.6.113Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.54Не указана
Сообщество свободного программного обеспеченияLinuxот 6.17 до 6.17.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.