Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-01154

CVSS: 4.6
23.10.2025

Уязвимость функции asymmetric_key_generate_id() модуля crypto/asymmetric_keys/asymmetric_type.c криптографической подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции asymmetric_key_generate_id() модуля crypto/asymmetric_keys/asymmetric_type.c криптографической подсистемы ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 23.10.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025122404-CVE-2025-68724-4d3c@gregkh/
https://git.kernel.org/stable/c/c73be4f51eed98fa0c7c189db8f279e1c86bfbf7
https://git.kernel.org/stable/c/6af753ac5205115e6c310c8c4236c01b59a1c44f
https://git.kernel.org/stable/c/b7090a5c153105b9fd221a5a81459ee8cd5babd6
https://git.kernel.org/stable/c/df0845cf447ae1556c3440b8b155de0926cbaa56
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.160
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.63
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.13
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.18.2

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-68724

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-68724

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3261

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3262

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Для ОС Astra Linux:
- обновить пакет linux-6.12 до 6.12.77-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
- обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-189 Numeric Error
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-68724 crypto: asymmetric_keys - prevent overflow in asymmetric_key_generate_id

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-68724
Вендор:
  • Red Hat, Inc.
  • АО «ИВК»
  • АО «НТЦ ИТ РОСА»
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
  • АО «СберТех»
Тип ПО:
  • Операционная система
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Альт 8 СП
  • ROSA Virtualization
  • АЛЬТ СП 10
  • ROSA Virtualization 3.0
  • Debian GNU/Linux
  • Linux
  • Astra Linux Special Edition
  • Platform V SberLinux OS Server
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • - (Альт 8 СП)
  • 9 (Red Hat Enterprise Linux)
  • 2.1 (ROSA Virtualization)
  • - (АЛЬТ СП 10)
  • 3.0 (ROSA Virtualization 3.0)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • от 6.2 до 6.12.62 включительно (Linux)
  • от 6.13 до 6.17.12 включительно (Linux)
  • от 6.18 до 6.18.1 включительно (Linux)
  • от 3.18 до 6.1.159 включительно (Linux)
  • 3.8 (Astra Linux Special Edition)
  • 9.2.0-fstec (Platform V SberLinux OS Server)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
  • 4.8 (Astra Linux Special Edition)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Альт 8 СП (-)
  • Red Hat Enterprise Linux (9)
  • ROSA Virtualization (2.1)
  • АЛЬТ СП 10 (-)
  • ROSA Virtualization 3.0 (3.0)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Linux (от 6.2 до 6.12.62 включительно)
  • Linux (от 6.13 до 6.17.12 включительно)
  • Linux (от 6.18 до 6.18.1 включительно)
  • Linux (от 3.18 до 6.1.159 включительно)
  • Astra Linux Special Edition (3.8)
  • Platform V SberLinux OS Server (9.2.0-fstec)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
  • Astra Linux Special Edition (4.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.