ГрамотаИБ ГрамотаИБ

BDU:2025-15763

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента hv_netvsc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-38683

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента hv_netvsc ядра операционной системы Linux связана с отсутствием синхронизации. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/33caa208dba6fa639e8a92fd0c8320b652e5550c https://git.kernel.org/stable/c/2a70cbd1aef8b8be39992ab7b776ce1390091774 https://git.kernel.org/stable/c/33caa208dba6fa639e8a92fd0c8320b652e5550c https://git.kernel.org/stable/c/3467c4ebb334658c6fcf3eabb64a6e8b2135e010 https://git.kernel.org/stable/c/3ca41ab55d23a0aa71661a5a56a8f06c11db90dc https://git.kernel.org/stable/c/4293f6c5ccf735b26afeb6825def14d830e0367b https://git.kernel.org/stable/c/4eff1e57a8ef98d70451b94e8437e458b27dd234 https://git.kernel.org/stable/c/5276896e6923ebe8c68573779d784aaf7d987cce https://git.kernel.org/stable/c/d036104947176d030bec64792d54e1b4f4c7f318 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-38683https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-38683

Сведения записи

Дата публикации: 15.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.323 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.229 до 5.10.241Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.170 до 5.15.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.285 до 5.5Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.115 до 6.1.149Не указана
Сообщество свободного программного обеспеченияLinuxот 6.11.6 до 6.12.43Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.11Не указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.16.2Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.59 до 6.6.103Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.