Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-05118

CVSS: 6
12.06.2025

Уязвимость функции tipc_mon_reinit_self() ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Уязвимость функции tipc_mon_reinit_self() ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.06.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025120717-CVE-2025-40280-4612@gregkh/
https://git.kernel.org/stable/c/0725e6afb55128be21a2ca36e9674f573ccec173
https://git.kernel.org/stable/c/499b5fa78d525c4450ebb76db83207db71efea77
https://git.kernel.org/stable/c/51b8f0ab888f8aa5dfac954918864eeda8c12c19
https://git.kernel.org/stable/c/5f541300b02ef8b2af34f6f7d41ce617f3571e88
https://git.kernel.org/stable/c/b2e77c789c234e7fe49057d2ced8f32e2d2c7901
https://git.kernel.org/stable/c/c92dbf85627b5c29e52d9c120a24e785801716df
https://git.kernel.org/stable/c/f0104977fed25ebe001fd63dab2b6b7fefad3373
https://git.kernel.org/stable/c/fdf7c4c9af4f246323ce854e84b6aec198d49f7e

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-40280

Для Ubuntu:
https://ubuntu.com/security/CVE-2025-40280

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-40280
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • АО «ИВК»
  • АО «СберТех»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Альт 8 СП
  • АЛЬТ СП 10
  • Platform V SberLinux OS Server
  • Linux
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • - (Альт 8 СП)
  • 22.04 LTS (Ubuntu)
  • - (АЛЬТ СП 10)
  • 24.04 LTS (Ubuntu)
  • 13 (Debian GNU/Linux)
  • 25.10 (Ubuntu)
  • 9.2.0-fstec (Platform V SberLinux OS Server)
  • от 6.12 до 6.12.59 (Linux)
  • от 6.1 до 6.1.159 (Linux)
  • от 6.6 до 6.6.117 (Linux)
  • до 6.18 (Linux)
  • от 5.4.15 до 5.4.302 (Linux)
  • от 5.10 до 5.10.247 (Linux)
  • от 5.15 до 5.15.197 (Linux)
  • от 6.17 до 6.17.9 (Linux)
  • 4.19.99 (Linux)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Альт 8 СП (-)
  • Ubuntu (22.04 LTS)
  • АЛЬТ СП 10 (-)
  • Ubuntu (24.04 LTS)
  • Debian GNU/Linux (13)
  • Ubuntu (25.10)
  • Platform V SberLinux OS Server (9.2.0-fstec)
  • Linux (от 6.12 до 6.12.59)
  • Linux (от 6.1 до 6.1.159)
  • Linux (от 6.6 до 6.6.117)
  • Linux (до 6.18)
  • Linux (от 5.4.15 до 5.4.302)
  • Linux (от 5.10 до 5.10.247)
  • Linux (от 5.15 до 5.15.197)
  • Linux (от 6.17 до 6.17.9)
  • Linux (4.19.99)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.