ГрамотаИБ ГрамотаИБ

BDU:2026-01364

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8) CVSS 4.800000190734863 · AV:A/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ffs_func_eps_enable() модуля drivers/usb/gadget/function/f_fs.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40315

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ffs_func_eps_enable() модуля drivers/usb/gadget/function/f_fs.c драйвера гаджетов USB ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025120822-CVE-2025-40315-38da@gregkh/ https://git.kernel.org/stable/c/b00d2572c16e8e59e979960d3383c2ae9cebd195 https://git.kernel.org/stable/c/1c0dbd240be3f87cac321b14e17979b7e9cb6a8f https://git.kernel.org/stable/c/9ec40fba7357df2d36f4c2e2f3b9b1a4fba0a272 https://git.kernel.org/stable/c/c53e90563bc148e4e0ad09fe130ba2246d426ea6 https://git.kernel.org/stable/c/fc1141a530dfc91f0ee19b7f422a2d24829584bc https://git.kernel.org/stable/c/d62b808d5c68a931ad0849a00a5e3be3dd7e0019 https://git.kernel.org/stable/c/30880e9df27332403dd638a82c27921134b3630b https://git.kernel.org/linus/cfd6f1a7b42f62523c96d9703ef32b0dbc495ba4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.302 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.197 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.159 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.117 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.58 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.8 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40315 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 06.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.267 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.230 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.101 до 5.10.246 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.24 до 5.15.196 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.10 до 6.1.158 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.180 до 5.4.301 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.17.7 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.116 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.57 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.