ГрамотаИБ ГрамотаИБ

BDU:2025-15733

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента trace ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-39683

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента trace ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/6a909ea83f226803ea0e718f6e88613df9234d58 https://git.kernel.org/stable/c/3079517a5ba80901fe828a06998da64b9b8749be https://git.kernel.org/stable/c/418b448e1d7470da9d4d4797f71782595ee69c49 https://git.kernel.org/stable/c/41b838420457802f21918df66764b6fbf829d330 https://git.kernel.org/stable/c/58ff8064cb4c7eddac4da1a59da039ead586950a https://git.kernel.org/stable/c/6a909ea83f226803ea0e718f6e88613df9234d58 https://git.kernel.org/stable/c/b842ef39c2ad6156c13afdec25ecc6792a9b67b9 https://git.kernel.org/stable/c/d0c68045b8b0f3737ed7bd6b8c83b7887014adee Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-39683 Для ОС Аврора: Обновление программного комплекса до версии 5.1.8 или выше

Сведения записи

Дата публикации: 15.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.8Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.233 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.191 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 4.4.269 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.269 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.36 до 5.10.241Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11.20 до 5.12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.12.3 до 5.15.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.149Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.118 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.16.4Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.103Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.44Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.