Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-06490

CVSS: 4.6
25.04.2025

Уязвимость модуля net/sched/sch_hfsc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость модуля net/sched/sch_hfsc.c ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.04.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/141d34391abbb315d68556b7c67ad97885407547
https://git.kernel.org/stable/c/2e7093c7a8aba5d4f8809f271488e5babe75e202
https://git.kernel.org/stable/c/6082a87af4c52f58150d40dec1716011d871ac21
https://git.kernel.org/stable/c/8df7d37d626430035b413b97cee18396b3450bef
https://git.kernel.org/stable/c/ac39fd4a757584d78ed062d4f6fd913f83bd98b5
https://git.kernel.org/stable/c/e3e949a39a91d1f829a4890e7dfe9417ac72e4d0

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-37890

Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2025-37890

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-37890.html

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2025-37890

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
- обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-37890 net_sched: hfsc: Fix a UAF vulnerability in class with netem as child qdisc

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-37890
Вендор:
  • Novell Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
  • Red Hat Inc.
  • ООО «РусБИТех-Астра»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • SUSE Linux Enterprise Server for SAP Applications
  • OpenSUSE Leap
  • SUSE OpenStack Cloud
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Linux Enterprise Module for Development Tools
  • SUSE Linux Enterprise Point of Sale
  • SUSE Linux Enterprise Live Patching
  • SUSE Enterprise Storage
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise High Performance Computing
  • Ubuntu
  • SUSE Linux Enterprise Server for Raspberry Pi
  • SUSE CaaS Platform
  • SUSE Manager Proxy
  • SUSE Manager Retail Branch Server
  • SUSE Manager Server
  • Debian GNU/Linux
  • SUSE Linux Enterprise Micro
  • Альт 8 СП
  • Red Hat Enterprise Linux
  • SUSE Linux Enterprise Real Time
  • SUSE Real Time Module
  • Astra Linux Special Edition
  • Linux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 15.5 (OpenSUSE Leap)
  • 7 (SUSE OpenStack Cloud)
  • 12 SP4 (Suse Linux Enterprise Server)
  • 11 SP4 (Suse Linux Enterprise Server)
  • 12 SP2 LTSS (Suse Linux Enterprise Server)
  • 15 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP1 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP1 (SUSE Linux Enterprise Module for Development Tools)
  • 12 SP2-CLIENT (SUSE Linux Enterprise Point of Sale)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 12 SP3 (SUSE Linux Enterprise Live Patching)
  • 12 SP4 (SUSE Linux Enterprise Live Patching)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 11 SP4-LTSS (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 6 (SUSE Enterprise Storage)
  • 12 SP2 (Suse Linux Enterprise Desktop)
  • 12 SP2 (Suse Linux Enterprise Server)
  • 9 (SUSE OpenStack Cloud)
  • 12 SP5 (SUSE Linux Enterprise Live Patching)
  • 15-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (Suse Linux Enterprise Server)
  • Crowbar 9 (SUSE OpenStack Cloud)
  • 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
  • 20.04 LTS (Ubuntu)
  • 11 SP4 (Suse Linux Enterprise Desktop)
  • 12 SP2 (SUSE Linux Enterprise Server for Raspberry Pi)
  • 12 SP4-ESPOS (Suse Linux Enterprise Server)
  • 4.0 (SUSE CaaS Platform)
  • 12 SP4-LTSS (Suse Linux Enterprise Server)
  • 15 SP1-BCL (Suse Linux Enterprise Server)
  • 15 SP1-LTSS (Suse Linux Enterprise Server)
  • 15 SP1-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP1-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 4.0 (SUSE Manager Proxy)
  • 4.0 (SUSE Manager Retail Branch Server)
  • 4.0 (SUSE Manager Server)
  • 15 SP3 (SUSE Linux Enterprise Module for Basesystem)
  • 15.3 (OpenSUSE Leap)
  • 15 SP1 (Suse Linux Enterprise Server)
  • 12 (Debian GNU/Linux)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.2 (SUSE Manager Proxy)
  • 4.2 (SUSE Manager Server)
  • 15 SP3 (Suse Linux Enterprise Desktop)
  • 7 (SUSE Enterprise Storage)
  • 15 SP2 (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.1 (SUSE Manager Server)
  • 4.1 (SUSE Manager Proxy)
  • 15 SP2-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP2-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 5.0 (SUSE Linux Enterprise Micro)
  • 5.1 (SUSE Linux Enterprise Micro)
  • 15 SP3 (SUSE Linux Enterprise Module for Development Tools)
  • 4.1 (SUSE Manager Retail Branch Server)
  • - (Альт 8 СП)
  • 15 SP2 (Suse Linux Enterprise Desktop)
  • 15 SP2 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP2-BCL (Suse Linux Enterprise Server)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.2 (SUSE Manager Retail Branch Server)
  • 5.2 (SUSE Linux Enterprise Micro)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 15 SP2-LTSS (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Real Time)
  • 4.3 (SUSE Manager Retail Branch Server)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 15 SP4 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP1 (Suse Linux Enterprise Desktop)
  • 15 (Suse Linux Enterprise Desktop)
  • 7.1 (SUSE Enterprise Storage)
  • 15 SP4 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP4 (SUSE Linux Enterprise Module for Development Tools)
  • 15 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP1 (SUSE Linux Enterprise High Performance Computing)
  • 5.3 (SUSE Linux Enterprise Micro)
  • 15 SP3-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP3 (SUSE Linux Enterprise Real Time)
  • 11 SP4-LTSS-EXTREME-CORE (Suse Linux Enterprise Server)
  • 15 SP3-BCL (Suse Linux Enterprise Server)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP5 (SUSE Linux Enterprise Module for Development Tools)
  • 15 SP4 (SUSE Linux Enterprise Real Time)
  • 15 SP5 (SUSE Linux Enterprise Real Time)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 15 SP4-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4 (SUSE Real Time Module)
  • 24.04 LTS (Ubuntu)
  • 15.6 (OpenSUSE Leap)
  • 1.8 (Astra Linux Special Edition)
  • 15 SP6 (SUSE Linux Enterprise Real Time)
  • 12 SP5-LTSS (Suse Linux Enterprise Server)
  • 12 SP5 LTSS Extended Security (Suse Linux Enterprise Server)
  • 24.10 (Ubuntu)
  • 6.1 (SUSE Linux Enterprise Micro)
  • 15 SP5-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 25.04 (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • 15 SP7 (SUSE Linux Enterprise Real Time)
  • 15 SP3 (SUSE Real Time Module)
  • от 5.0 до 5.15.182 (Linux)
  • от 6.1 до 6.1.138 (Linux)
  • от 6.6 до 6.6.90 (Linux)
  • от 6.12 до 6.12.28 (Linux)
  • от 6.14 до 6.14.6 (Linux)
  • от 6.15 до 6.15 rc5 (Linux)
  • до 2.14 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4)
  • OpenSUSE Leap (15.5)
  • Suse Linux Enterprise Server (12 SP4)
  • Suse Linux Enterprise Server (11 SP4)
  • Suse Linux Enterprise Server (12 SP2 LTSS)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • Suse Linux Enterprise Server (12 SP2-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • Suse Linux Enterprise Server (11 SP4-LTSS)
  • Suse Linux Enterprise Server (12 SP5)
  • Suse Linux Enterprise Desktop (12 SP2)
  • Suse Linux Enterprise Server (12 SP2)
  • Suse Linux Enterprise Server (15-LTSS)
  • Ubuntu (20.04 LTS)
  • Suse Linux Enterprise Desktop (11 SP4)
  • Suse Linux Enterprise Server (12 SP4-ESPOS)
  • Suse Linux Enterprise Server (12 SP4-LTSS)
  • Suse Linux Enterprise Server (15 SP1-BCL)
  • Suse Linux Enterprise Server (15 SP1-LTSS)
  • OpenSUSE Leap (15.3)
  • Suse Linux Enterprise Server (15 SP1)
  • Debian GNU/Linux (12)
  • OpenSUSE Leap (15.4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • Suse Linux Enterprise Desktop (15 SP3)
  • Suse Linux Enterprise Server (15 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Альт 8 СП (-)
  • Suse Linux Enterprise Desktop (15 SP2)
  • Suse Linux Enterprise Server (15 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Suse Linux Enterprise Server (15 SP2-LTSS)
  • SUSE Linux Enterprise Real Time (15 SP2)
  • Suse Linux Enterprise Desktop (15 SP1)
  • Suse Linux Enterprise Desktop (15)
  • SUSE Linux Enterprise Real Time (15 SP3)
  • Suse Linux Enterprise Server (11 SP4-LTSS-EXTREME-CORE)
  • Suse Linux Enterprise Server (15 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • SUSE Linux Enterprise Real Time (15 SP4)
  • SUSE Linux Enterprise Real Time (15 SP5)
  • Ubuntu (24.04 LTS)
  • OpenSUSE Leap (15.6)
  • Astra Linux Special Edition (1.8)
  • SUSE Linux Enterprise Real Time (15 SP6)
  • Suse Linux Enterprise Server (12 SP5-LTSS)
  • Suse Linux Enterprise Server (12 SP5 LTSS Extended Security)
  • Ubuntu (24.10)
  • Ubuntu (25.04)
  • Red Hat Enterprise Linux (10)
  • SUSE Linux Enterprise Real Time (15 SP7)
  • Linux (от 5.0 до 5.15.182)
  • Linux (от 6.1 до 6.1.138)
  • Linux (от 6.6 до 6.6.90)
  • Linux (от 6.12 до 6.12.28)
  • Linux (от 6.14 до 6.14.6)
  • Linux (от 6.15 до 6.15 rc5)
  • ОСОН ОСнова Оnyx (до 2.14)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.