Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-15830

CVSS: 4.6
14.08.2025

Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента net ядра операционной системы Linux связана с неправильной реализацией последовательности выполняемых действий. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/864e3396976ef41de6cc7bc366276bf4e084fff2
https://git.kernel.org/stable/c/041e2f945f82fdbd6fff577b79c33469430297aa
https://git.kernel.org/stable/c/2156d9e9f2e483c8c3906c0ea57ea312c1424235
https://git.kernel.org/stable/c/794ddbb7b63b6828c75967b9bcd43b086716e7a1
https://git.kernel.org/stable/c/864e3396976ef41de6cc7bc366276bf4e084fff2
https://git.kernel.org/stable/c/a0478d7e888028f85fa7785ea838ce0ca09398e2

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
- обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-841 The product supports a session in which more than one behavior must be performed by an actor, but it does not properly ensure that the actor performs the behaviors in the required sequence.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-39770 net: gso: Forbid IPv6 TSO with extensions on devices with only IPV6_CSUM

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-39770
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 1.8 (Astra Linux Special Edition)
  • от 6.13 до 6.16.4 (Linux)
  • от 4.19.323 до 4.20 (Linux)
  • от 5.10.229 до 5.11 (Linux)
  • от 5.15.171 до 5.16 (Linux)
  • от 5.4.285 до 5.5 (Linux)
  • от 6.1.116 до 6.1.149 (Linux)
  • от 6.11.7 до 6.12.44 (Linux)
  • от 6.6.60 до 6.6.103 (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.8)
  • Linux (от 6.13 до 6.16.4)
  • Linux (от 4.19.323 до 4.20)
  • Linux (от 5.10.229 до 5.11)
  • Linux (от 5.15.171 до 5.16)
  • Linux (от 5.4.285 до 5.5)
  • Linux (от 6.1.116 до 6.1.149)
  • Linux (от 6.11.7 до 6.12.44)
  • Linux (от 6.6.60 до 6.6.103)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.