Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-14116

CVSS: 4.6
19.09.2025

Уязвимость компонента scsi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента scsi ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 19.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025091902-CVE-2025-39841-2c0f@gregkh/
https://git.kernel.org/stable/c/367cb5ffd8a8a4c85dc89f55e7fa7cc191425b11
https://git.kernel.org/stable/c/55658c7501467ca9ef3bd4453dd920010db8bc13
https://git.kernel.org/stable/c/897f64b01c1249ac730329b83f4f40bab71e86c7
https://git.kernel.org/stable/c/95b63d15fce5c54a73bbf195e1aacb5a75b128e2
https://git.kernel.org/stable/c/9dba9a45c348e8460da97c450cddf70b2056deb3
https://git.kernel.org/stable/c/ab34084f42ee06a9028d67c78feafb911d33d111
https://git.kernel.org/stable/c/baa39f6ad79d372a6ce0aa639fbb2f1578479f57
https://git.kernel.org/stable/c/d96cc9a1b57725930c60b607423759d563b4d900

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-39841

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-39841

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
- обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
- обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-39841 scsi: lpfc: Fix buffer free/clear order in deferred receive path

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-39841
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Альт 8 СП
  • АЛЬТ СП 10
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 12 (Debian GNU/Linux)
  • - (Альт 8 СП)
  • 9 (Red Hat Enterprise Linux)
  • - (АЛЬТ СП 10)
  • 1.8 (Astra Linux Special Edition)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • от 6.16 до 6.16.6 (Linux)
  • до 6.17 rc5 (Linux)
  • от 5.10 до 5.10.243 (Linux)
  • от 5.15 до 5.15.192 (Linux)
  • от 6.1 до 6.1.151 (Linux)
  • от 6.6 до 6.6.105 (Linux)
  • от 6.12 до 6.12.46 (Linux)
  • от 5.1 до 5.4.299 (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (12)
  • Альт 8 СП (-)
  • Red Hat Enterprise Linux (9)
  • АЛЬТ СП 10 (-)
  • Astra Linux Special Edition (1.8)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Linux (от 6.16 до 6.16.6)
  • Linux (до 6.17 rc5)
  • Linux (от 5.10 до 5.10.243)
  • Linux (от 5.15 до 5.15.192)
  • Linux (от 6.1 до 6.1.151)
  • Linux (от 6.6 до 6.6.105)
  • Linux (от 6.12 до 6.12.46)
  • Linux (от 5.1 до 5.4.299)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.