Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-02705

CVSS: 4.6
22.09.2025

Уязвимость функции fbcon_set_font() модуля drivers/video/fbdev/core/fbcon.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции fbcon_set_font() модуля drivers/video/fbdev/core/fbcon.c драйвера устройств кадрового буфера ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/994bdc2d23c79087fbf7dcd9544454e8ebcef877
https://git.kernel.org/stable/c/9c8ec14075c5317edd6b242f1be8167aa1e4e333
https://git.kernel.org/stable/c/b8a6e85328aeb9881531dbe89bcd2637a06c3c95
https://git.kernel.org/stable/c/a6eb9f423b3db000aaedf83367b8539f6b72dcfc
https://git.kernel.org/stable/c/adac90bb1aaf45ca66f9db8ac100be16750ace78
https://git.kernel.org/stable/c/4a4bac869560f943edbe3c2b032062f6673b13d3
https://git.kernel.org/stable/c/c0c01f9aa08c8e10e10e8c9ebb5be01a4eff6eb7
https://git.kernel.org/linus/1a194e6c8e1ee745e914b0b7f50fa86c89ed13fe

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-39967

Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-39967

Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2025-39967

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
- обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38

Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-39967 fbcon: fix integer overflow in fbcon_do_set_font

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-39967 DSA-6053-1 4379-1 4404-1
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 24.04 LTS (Ubuntu)
  • 1.8 (Astra Linux Special Edition)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 25.10 (Ubuntu)
  • от 4.14.196 до 4.15 (Linux)
  • от 4.19.143 до 4.20 (Linux)
  • 3.8 (Astra Linux Special Edition)
  • от 5.11 до 5.15.193 включительно (Linux)
  • от 6.13 до 6.16.9 включительно (Linux)
  • от 5.16 до 6.1.154 включительно (Linux)
  • от 6.2 до 6.6.108 включительно (Linux)
  • от 6.7 до 6.12.49 включительно (Linux)
  • от 4.4.235 до 4.5 (Linux)
  • от 4.9.235 до 4.10 (Linux)
  • от 5.4.62 до 5.4.299 включительно (Linux)
  • от 5.8.6 до 5.10.244 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Ubuntu (24.04 LTS)
  • Astra Linux Special Edition (1.8)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Ubuntu (25.10)
  • Linux (от 4.14.196 до 4.15)
  • Linux (от 4.19.143 до 4.20)
  • Astra Linux Special Edition (3.8)
  • Linux (от 5.11 до 5.15.193 включительно)
  • Linux (от 6.13 до 6.16.9 включительно)
  • Linux (от 5.16 до 6.1.154 включительно)
  • Linux (от 6.2 до 6.6.108 включительно)
  • Linux (от 6.7 до 6.12.49 включительно)
  • Linux (от 4.4.235 до 4.5)
  • Linux (от 4.9.235 до 4.10)
  • Linux (от 5.4.62 до 5.4.299 включительно)
  • Linux (от 5.8.6 до 5.10.244 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.