Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-15945

CVSS: 4.6
01.11.2025

Уязвимость функции imx_sc_key_action() модуля drivers/input/keyboard/imx_sc_key.c драйвера клавиш системного контроллера imx_sc_key ядра операционной системы Linux, позволяющая нарушителю повредить память

Уязвимость функции функции imx_sc_key_action() модуля drivers/input/keyboard/imx_sc_key.c драйвер клавиш системного контроллера imx_sc_key ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю повредить память
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.11.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:


Для Linux:

https://lore.kernel.org/all/aQYKR75r2VMFJutT@stanley.mountain/

https://git.kernel.org/stable/c/3e96803b169dc948847f0fc2bae729a80914eb7b

https://git.kernel.org/stable/c/4ce5218b101205b3425099fe3df88a61b58f9cc2

https://git.kernel.org/stable/c/56881294915a6e866d31a46f9bcb5e19167cfbaa

https://git.kernel.org/stable/c/6524a15d33951b18ac408ebbcb9c16e14e21c336

https://git.kernel.org/stable/c/a155292c3ce722036014da5477ee0e4c87b5e6b3

https://git.kernel.org/stable/c/ca9a08de9b294422376f47ade323d69590dbc6f2

https://git.kernel.org/stable/c/d83f1512758f4ef6fc5e83219fe7eeeb6b428ea4



Для Ubuntu:
https://ubuntu.com/security/CVE-2025-40262

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-40262
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Linux
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 22.04 LTS (Ubuntu)
  • 24.04 LTS (Ubuntu)
  • 25.10 (Ubuntu)
  • 6.6.117 (Linux)
  • от 6.12.0 до 6.12.59 включительно (Linux)
  • от 6.17.0 до 6.17.9 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Ubuntu (22.04 LTS)
  • Ubuntu (24.04 LTS)
  • Ubuntu (25.10)
  • Linux (6.6.117)
  • Linux (от 6.12.0 до 6.12.59 включительно)
  • Linux (от 6.17.0 до 6.17.9 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.