Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-15674

CVSS: 3.8
09.09.2025

Уязвимость модуля wifi ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным

Уязвимость модуля wifi ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.09.2025
Класс уязвимости: Уязвимость многофакторная
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/0e20450829ca3c1dbc2db536391537c57a40fe0b
https://git.kernel.org/stable/c/05daef0442d28350a1a0d6d0e2cab4a7a91df475
https://git.kernel.org/stable/c/06616410a3e5e6cd1de5b7cbc668f1a7edeedad9
https://git.kernel.org/stable/c/0e20450829ca3c1dbc2db536391537c57a40fe0b
https://git.kernel.org/stable/c/32c124c9c03aa755cbaf60ef7f76afd918d47659
https://git.kernel.org/stable/c/5285b7009dc1e09d5bb9e05fae82e1a807882dbc
https://git.kernel.org/stable/c/9df29aa5637d94d24f7c5f054ef4feaa7b766111
https://git.kernel.org/stable/c/9eb0118b3470b4d2e4e3bbb1fc088b30c0285d65
https://git.kernel.org/stable/c/acdf26a912190fc6746e2a890d7d0338190527b4

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
- обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
- обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-39891 wifi: mwifiex: Initialize the chan_stats array to zero

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:C/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-39891
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 1.8 (Astra Linux Special Edition)
  • от 5.16 до 6.1.151 (Linux)
  • от 6.13 до 6.16.6 (Linux)
  • от 5.11 до 5.15.192 (Linux)
  • от 5.5 до 5.10.243 (Linux)
  • от 6.2 до 6.6.105 (Linux)
  • от 6.7 до 6.12.46 (Linux)
  • от 3.19 до 5.4.299 (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.8)
  • Linux (от 5.16 до 6.1.151)
  • Linux (от 6.13 до 6.16.6)
  • Linux (от 5.11 до 5.15.192)
  • Linux (от 5.5 до 5.10.243)
  • Linux (от 6.2 до 6.6.105)
  • Linux (от 6.7 до 6.12.46)
  • Linux (от 3.19 до 5.4.299)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.