ГрамотаИБ ГрамотаИБ

BDU:2026-02700

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции dyn_event_open() модуля kernel/trace/trace_dynevent.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-40021

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dyn_event_open() модуля kernel/trace/trace_dynevent.c поддержки трассировки ядра операционной системы Linux связана с отсутствием проверки состояния. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/f3ac1f4eaba58e57943efa3e8b8d71fa7aab0abf https://git.kernel.org/stable/c/0d41604d2d53c1abe27fefb54b37a8f6642a4d74 https://git.kernel.org/stable/c/07b1f63b5f86765793fab44d3d4c2be681cddafb https://git.kernel.org/stable/c/3887f3814c0e770e6b73567fe0f83a2c01a6470c https://git.kernel.org/stable/c/573b1e39edfcb7b4eecde0f1664455a1f4462eee https://git.kernel.org/stable/c/b47c4e06687a5a7b6c6ef4bd303fcfe4430b26bb https://git.kernel.org/linus/456c32e3c4316654f95f9d49c12cbecfb77d5660 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-40021 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40021 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-40021 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 10.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.193 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.154 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.10.244 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.16.9 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.108 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.49 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.