ГрамотаИБ ГрамотаИБ

BDU:2025-15816

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H

Уязвимость компонента smb ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-38527

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента smb ядра операционной системы Linux связана с разыменованием указателя с истекшим сроком действия. Эксплуатация уязвимости позволяет нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/705c79101ccf9edea5a00d761491a03ced314210 https://git.kernel.org/stable/c/09bce2138a30ef10d8821c8c3f73a4ab7a5726bc https://git.kernel.org/stable/c/0a4eec84d4d2c4085d4ed8630fd74e4b39033c1b https://git.kernel.org/stable/c/2baaf5bbab2ac474c4f92c10fcb3310f824db995 https://git.kernel.org/stable/c/4256a483fe58af66a46cbf3dc48ff26e580d3308 https://git.kernel.org/stable/c/705c79101ccf9edea5a00d761491a03ced314210 https://git.kernel.org/stable/c/da11bd4b697b393a207f19a2ed7d382a811a3ddc Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-38527

Сведения записи

Дата публикации: 15.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.114 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.37 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.171 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.0.10 до 5.15.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.147Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.8Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.100Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.40Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.