BDU:2025-04685

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.0высокий3.x
0246810

Оценка CVSS: 7.0/10

Все оценки CVSS

CVSS 3.x
7.0

Вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.0

Вектор: AV:L/AC:H/Au:S/C:C/I:C/A:C

Описание

Уязвимость функции dst_destroy() модуля net/core/dst.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Справочные ссылки

Рекомендации

Источник: bdu

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться “Рекомендаций по безопасной настройке операционных систем LINUX”, изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/3c7c918ec0aa3555372c5a57f18780b7a96c5cfc
https://git.kernel.org/stable/c/547087307bc19417b4f2bc85ba9664a3e8db5a6a
https://git.kernel.org/stable/c/a60db84f772fc3a906c6c4072f9207579c41166f
https://git.kernel.org/stable/c/ac888d58869bb99753e7652be19a151df9ecb35d
https://git.kernel.org/stable/c/e3915f028b1f1c37e87542e5aadd33728c259d96
https://git.kernel.org/stable/c/eae7435b48ffc8e9be0ff9cfeae40af479a609dd
https://lore.kernel.org/linux-cve-announce/2024102132-CVE-2024-50036-9d91@gregkh/
https://git.kernel.org/linus/ac888d58869bb99753e7652be19a151df9ecb35d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.230
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.172
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.117
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.57
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.4
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.230
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.172
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.117
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.57
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.4

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-50036

Для Ubuntu:
https://ubuntu.com/security/CVE-2024-50036

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-50036

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Аврора: https://cve.omp.ru/bb27514

URL: https://bdu.fstec.ru/vul/2025-04685

Уязвимое ПО (65)

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 20.04 LTS

Характеристика:
{  "version_end_including": "5.15.171",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 24.10

Характеристика:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 20.04 LTS

Характеристика:
{  "version_end_including": "5.10.229",  "version_start_including": "3.16"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 20.04 LTS

Характеристика:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 20.04 LTS

Характеристика:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.15.171",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "6.1.116",  "version_start_including": "5.16"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.10.229",  "version_start_including": "3.16"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Источник: bdu