ГрамотаИБ ГрамотаИБ

BDU:2025-15674

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7) CVSS 4.699999809265137 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость модуля wifi ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2025-39891

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля wifi ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/0e20450829ca3c1dbc2db536391537c57a40fe0b https://git.kernel.org/stable/c/05daef0442d28350a1a0d6d0e2cab4a7a91df475 https://git.kernel.org/stable/c/06616410a3e5e6cd1de5b7cbc668f1a7edeedad9 https://git.kernel.org/stable/c/0e20450829ca3c1dbc2db536391537c57a40fe0b https://git.kernel.org/stable/c/32c124c9c03aa755cbaf60ef7f76afd918d47659 https://git.kernel.org/stable/c/5285b7009dc1e09d5bb9e05fae82e1a807882dbc https://git.kernel.org/stable/c/9df29aa5637d94d24f7c5f054ef4feaa7b766111 https://git.kernel.org/stable/c/9eb0118b3470b4d2e4e3bbb1fc088b30c0285d65 https://git.kernel.org/stable/c/acdf26a912190fc6746e2a890d7d0338190527b4 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38

Сведения записи

Дата публикации: 15.12.2025
Класс уязвимости: Уязвимость многофакторная
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxот 3.19 до 5.4.299Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.192Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.151Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.243Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.16.6Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.105Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.46Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.