ГрамотаИБ ГрамотаИБ

BDU:2026-06105

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7) CVSS 4.699999809265137 · AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции rxrpc_recvmsg() в модуле net/rxrpc/recvmsg.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-38524

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rxrpc_recvmsg() в модуле net/rxrpc/recvmsg.c ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/7692bde890061797f3dece0148d7859e85c55778 https://git.kernel.org/stable/c/6c75a97a32a5fa2060c3dd30207e63b6914b606d https://git.kernel.org/stable/c/839fe96c15209dc2255c064bb44b636efe04f032 https://git.kernel.org/linus/962fb1f651c2cf2083e0c3ef53ba69e3b96d3fbc https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.100 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.40 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.15.8 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-38524 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9 до 6.6.99 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.7 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.39 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.