Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-01300

CVSS: 6
12.09.2025

Уязвимость функции gdlm_put_lock() модуля fs/gfs2/lock_dlm.c файловой системы GFS2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции gdlm_put_lock() модуля fs/gfs2/lock_dlm.c файловой системы GFS2 ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025120403-CVE-2025-40242-8f73@gregkh/
https://git.kernel.org/stable/c/279bde3bbb0ac0bad5c729dfa85983d75a5d7641
https://git.kernel.org/stable/c/64c61b4ac645222fa7b724cef616c1f862a72a40
https://git.kernel.org/linus/28c4d9bc0708956c1a736a9e49fee71b65deee81
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.20
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.56
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.6

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-40242

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-40242

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-476 The product dereferences a pointer that it expects to be valid but is NULL.
CWE-662 The product utilizes multiple threads, processes, components, or systems to allow temporary access to a shared resource that can only be exclusive to one process at a time, but it does not properly synchronize these actions, which might cause simultaneous accesses of this resource by multiple threads or processes.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-40242
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Linux
  • Debian GNU/Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 9 (Red Hat Enterprise Linux)
  • 5.13.19 (Linux)
  • от 5.10.67 до 5.11 (Linux)
  • от 4.4.284 до 4.5 (Linux)
  • 13 (Debian GNU/Linux)
  • от 6.13 до 6.17.5 включительно (Linux)
  • от 4.9.283 до 4.10 (Linux)
  • от 4.14.247 до 4.15 (Linux)
  • от 4.19.207 до 4.20 (Linux)
  • от 5.4.148 до 5.5 (Linux)
  • от 5.14.6 до 6.12.55 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Red Hat Enterprise Linux (9)
  • Linux (5.13.19)
  • Linux (от 5.10.67 до 5.11)
  • Linux (от 4.4.284 до 4.5)
  • Debian GNU/Linux (13)
  • Linux (от 6.13 до 6.17.5 включительно)
  • Linux (от 4.9.283 до 4.10)
  • Linux (от 4.14.247 до 4.15)
  • Linux (от 4.19.207 до 4.20)
  • Linux (от 5.4.148 до 5.5)
  • Linux (от 5.14.6 до 6.12.55 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.