Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-38498

PUBLISHED 03.11.2025

CNA: Linux

do_change_type(): refuse to operate on unmounted/not ours mounts

Обновлено: 30.07.2025
In the Linux kernel, the following vulnerability has been resolved: do_change_type(): refuse to operate on unmounted/not ours mounts Ensure that propagation settings can only be changed for mounts located in the caller's mount namespace. This change aligns permission checking with the rest of mount(2).

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09314 Уязвимость функции do_change_type() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 787937c4e373f1722c4343e5a5a4eb0f8543e589 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до c7d11fdf8e5db5f34a6c062c7e6ba3a0971879d2 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 432a171d60056489270c462e651e6c3a13f855b1 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 064014f7812744451d5d0592f3d2bcd727f2ee93 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 4f091ad0862b02dc42a19a120b7048de848561f8 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 9c1ddfeb662b668fff69c5f1cfdd9f5d23d55d23 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 19554c79a2095ddde850906a067915c1ef3a4114 affected
Наблюдалось в версиях от 07b20889e3052c7e77d6a6a54e7e83446eb1ba84 до 12f147ddd6de7382dad54812e65f3f08d05809fc affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.15 affected
Наблюдалось в версиях от 0 до 2.6.15 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.15.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.