Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-09672

CVSS: 6
19.06.2025

Уязвимость компонента ublk ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента ublk ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 19.06.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/0f8df5d6f25ac17c52a8bc6418e60a3e63130550
https://git.kernel.org/stable/c/3162d8235c8c4d585525cee8a59d1c180940a968
https://git.kernel.org/stable/c/8c8472855884355caf3d8e0c50adf825f83454b2
https://git.kernel.org/stable/c/e2b2b7cf6368580114851cb3932f2ad9fbf23386

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2025-38182

Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2025-38182

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-38182

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-38182 ublk: santizize the arguments from userspace when adding a device

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-38182
Вендор:
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • Red Hat Inc.
  • АО "НППКТ"
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Ubuntu
  • Red Hat Enterprise Linux
  • Linux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 12 (Debian GNU/Linux)
  • 24.04 LTS (Ubuntu)
  • 25.04 (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • до 6.16 rc3 (Linux)
  • от 6.6.0 до 6.6.95 (Linux)
  • от 6.12.0 до 6.12.35 (Linux)
  • от 6.15.0 до 6.15.4 (Linux)
  • до 2.14 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Debian GNU/Linux (12)
  • Ubuntu (24.04 LTS)
  • Ubuntu (25.04)
  • Red Hat Enterprise Linux (10)
  • Linux (до 6.16 rc3)
  • Linux (от 6.6.0 до 6.6.95)
  • Linux (от 6.12.0 до 6.12.35)
  • Linux (от 6.15.0 до 6.15.4)
  • ОСОН ОСнова Оnyx (до 2.14)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.