Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-13641

CVSS: 4.6
10.09.2025

Уязвимость функции copy_from_iter() и copy_to_iter() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции copy_from_iter() и copy_to_iter() ядра операционной системы Linux связана с отсутствием проверки кода возврата функции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025102814-CVE-2025-40051-7b58@gregkh/
https://git.kernel.org/stable/c/78dc7362662fedaa1928fb8e4f27401c8322905d
https://git.kernel.org/stable/c/82a8d0fda55b35361ee7f35b54fa2b66d7847d2b
https://git.kernel.org/stable/c/baa37b1c7e29546f79c39bef0d18c4edc9f39bb1
https://git.kernel.org/stable/c/cfa0654402c06d086201a9ff167eb95da5844fc3
https://git.kernel.org/stable/c/db042925a5ab7a550b710addeadbf6f72e3a8a4b

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-40051

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-252 The product does not check the return value from a method or function, which can prevent it from detecting unexpected states and conditions.
CWE-703 The product does not properly anticipate or handle exceptional conditions that rarely occur during normal operation of the product.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-40051 vhost: vringh: Modify the return value check

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-40051
Вендор:
  • Red Hat Inc.
  • АО «ИВК»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • АЛЬТ СП 10
  • Linux
Версия ПО:
  • 9 (Red Hat Enterprise Linux)
  • - (АЛЬТ СП 10)
  • 10 (Red Hat Enterprise Linux)
  • до 6.18 rc1 (Linux)
  • от 6.6 до 6.6.112 (Linux)
  • от 6.12 до 6.12.53 (Linux)
  • от 6.17 до 6.17.3 (Linux)
  • от 6.0 до 6.1.156 (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (9)
  • АЛЬТ СП 10 (-)
  • Red Hat Enterprise Linux (10)
  • Linux (до 6.18 rc1)
  • Linux (от 6.6 до 6.6.112)
  • Linux (от 6.12 до 6.12.53)
  • Linux (от 6.17 до 6.17.3)
  • Linux (от 6.0 до 6.1.156)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.