BDU:2025-15763
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость компонента hv_netvsc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента hv_netvsc ядра операционной системы Linux связана с отсутствием синхронизации. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/33caa208dba6fa639e8a92fd0c8320b652e5550c https://git.kernel.org/stable/c/2a70cbd1aef8b8be39992ab7b776ce1390091774 https://git.kernel.org/stable/c/33caa208dba6fa639e8a92fd0c8320b652e5550c https://git.kernel.org/stable/c/3467c4ebb334658c6fcf3eabb64a6e8b2135e010 https://git.kernel.org/stable/c/3ca41ab55d23a0aa71661a5a56a8f06c11db90dc https://git.kernel.org/stable/c/4293f6c5ccf735b26afeb6825def14d830e0367b https://git.kernel.org/stable/c/4eff1e57a8ef98d70451b94e8437e458b27dd234 https://git.kernel.org/stable/c/5276896e6923ebe8c68573779d784aaf7d987cce https://git.kernel.org/stable/c/d036104947176d030bec64792d54e1b4f4c7f318 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-38683https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-38683
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «СберТех» | Platform V SberLinux OS Server | 9.2.0-fstec | Не указана |
| ООО «Ред Софт» | РЕД ОС | 8.0 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.8 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 3.8 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.19.323 до 4.20 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.10.229 до 5.10.241 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.15.170 до 5.15.190 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.4.285 до 5.5 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.1.115 до 6.1.149 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.11.6 до 6.12.43 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.13 до 6.15.11 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.16 до 6.16.2 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.6.59 до 6.6.103 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.