ГрамотаИБ ГрамотаИБ

BDU:2026-02691

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции nfsd4_ff_proc_getdeviceinfo() модуля fs/nfsd/flexfilelayout.c поддержки сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40087

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nfsd4_ff_proc_getdeviceinfo() модуля fs/nfsd/flexfilelayout.c поддержки сетевой файловой системы NFS ядра операционной системы Linux связана с неправильным отключением или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/a75994dd879401c3e24ff51c2536559f1a53ea27 https://git.kernel.org/stable/c/34d187e020cbda112a6c6f094f0ca5e6a8672b75 https://git.kernel.org/stable/c/ba88a53d7f5df4191583abf214214efe0cda91d2 https://git.kernel.org/stable/c/da9129ef77786839a3ccd1d7afeeab790bceaa1d https://git.kernel.org/stable/c/f7353208c91ab004e0179c5fb6c365b0f132f9f0 https://git.kernel.org/stable/c/a156af6a4dc38c2aa7c98e89520a70fb3b3e7df4 https://git.kernel.org/stable/c/785ec512afa80d0540f2ca797c0e56de747a6083 https://git.kernel.org/linus/4b47a8601b71ad98833b447d465592d847b4dc77 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40087 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-40087 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38

Сведения записи

Дата публикации: 10.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 6.6.113 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.17.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.54 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.