ГрамотаИБ ГрамотаИБ

BDU:2025-15290

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции rtl8150_start_xmit() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40140

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rtl8150_start_xmit() ядра операционной системы Linux связана с неправильной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025111255-CVE-2025-40140-ae1a@gregkh/ https://git.kernel.org/stable/c/114e05344763a102a8844efd96ec06ba99293ccd https://git.kernel.org/stable/c/1a08a37ac03d07a1608a1592791041cac979fbc3 https://git.kernel.org/stable/c/54f8ef1a970a8376e5846ed90854decf7c00555d https://git.kernel.org/stable/c/6053e47bbf212b93c051beb4261d7d5a409d0ce3 https://git.kernel.org/stable/c/6394bade9daab8e318c165fe43bba012bf13cd8e https://git.kernel.org/stable/c/958baf5eaee394e5fd976979b0791a875f14a179 https://git.kernel.org/stable/c/9d72df7f5eac946f853bf49c428c4e87a17d91da https://git.kernel.org/stable/c/cce3c0e21cdd15bcba5c35d3af1700186de8f187 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40140 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38 Для ОС Аврора: Обновление программного комплекса до версии 5.1.8 или выше

Сведения записи

Дата публикации: 08.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП-Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.18 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 5.4.301Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.246Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.195Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.156Не указана
Сообщество свободного программного обеспеченияLinuxот 6.12 до 6.12.53Не указана
Сообщество свободного программного обеспеченияLinuxот 6.17 до 6.17.3Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6 до 6.6.112Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.