BDU:2025-04685

Scores

EPSS

0.000none0.0%
0%20%40%60%80%100%

Percentile: 0.0%

CVSS

7.0high3.x
0246810

CVSS Score: 7.0/10

All CVSS Scores

CVSS 3.x
7.0

Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.0

Vector: AV:L/AC:H/Au:S/C:C/I:C/A:C

Description

Уязвимость функции dst_destroy() модуля net/core/dst.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Scaner-VS 7 — a modern vulnerability management solution

Uses this database for vulnerability detection. High-speed search, cross-platform, advanced configuration audit, and flexible filtering. Suitable for organizations of any size.
Learn more about Scaner-VS 7

Sources

bdu

Related Vulnerabilities

Reference Links

Recommendations

Source: bdu

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться “Рекомендаций по безопасной настройке операционных систем LINUX”, изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/3c7c918ec0aa3555372c5a57f18780b7a96c5cfc
https://git.kernel.org/stable/c/547087307bc19417b4f2bc85ba9664a3e8db5a6a
https://git.kernel.org/stable/c/a60db84f772fc3a906c6c4072f9207579c41166f
https://git.kernel.org/stable/c/ac888d58869bb99753e7652be19a151df9ecb35d
https://git.kernel.org/stable/c/e3915f028b1f1c37e87542e5aadd33728c259d96
https://git.kernel.org/stable/c/eae7435b48ffc8e9be0ff9cfeae40af479a609dd
https://lore.kernel.org/linux-cve-announce/2024102132-CVE-2024-50036-9d91@gregkh/
https://git.kernel.org/linus/ac888d58869bb99753e7652be19a151df9ecb35d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.230
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.172
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.117
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.57
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.4
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.230
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.172
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.117
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.57
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.4

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-50036

Для Ubuntu:
https://ubuntu.com/security/CVE-2024-50036

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-50036

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Аврора: https://cve.omp.ru/bb27514

URL: https://bdu.fstec.ru/vul/2025-04685

Vulnerable Software (65)

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: red hat enterprise linux 8

Trait:
{  "version_end_including": "6.1.116",  "version_start_including": "5.16"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: ubuntu 20.04 LTS

Trait:
{  "version_end_including": "5.15.171",  "version_start_including": "5.11"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: red hat enterprise linux 8

Trait:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: red hat enterprise linux 8

Trait:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: red hat enterprise linux 8

Trait:
{  "version_end_including": "5.15.171",  "version_start_including": "5.11"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: debian gnu/linux 11

Trait:
{  "version_end_including": "6.1.116",  "version_start_including": "5.16"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: debian gnu/linux 11

Trait:
{  "version_end_including": "5.10.229",  "version_start_including": "3.16"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: debian gnu/linux 11

Trait:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: debian gnu/linux 11

Trait:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Source: bdu

Type: Configuration

Vendor: сообщество свободного программного обеспечения

Product: linux_kernel

Operating System: debian gnu/linux 11

Trait:
{  "version_end_including": "5.15.171",  "version_start_including": "5.11"}

Source: bdu