Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-10691

CVSS: 3.8
22.10.2025

Уязвимость функции usbnet_disconnect () модуля drivers/net/usb/usbnet.c драйвера сетевых адаптеров USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции usbnet_disconnect () модуля drivers/net/usb/usbnet.c драйвера сетевых адаптеров USB ядра операционной системы Linux связана с использованием имени с неправильной ссылкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.10.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025121654-CVE-2025-68312-63bb@gregkh/
https://git.kernel.org/stable/c/285d4b953f2ca03c358f986718dd89ee9bde632e
https://git.kernel.org/stable/c/88a38b135d69f5db9024ff6527232f1b51be8915
https://git.kernel.org/stable/c/43005002b60ef3424719ecda16d124714b45da3b
https://git.kernel.org/stable/c/3a10619fdefd3051aeb14860e4d4335529b4e94d
https://git.kernel.org/stable/c/9a579d6a39513069d298eee70770bbac8a148565
https://git.kernel.org/stable/c/2ce1de32e05445d77fc056f6ff8339cfb78a5f84
https://git.kernel.org/stable/c/5158fb8da162e3982940f30cd01ed77bdf42c6fc
https://git.kernel.org/linus/420c84c330d1688b8c764479e5738bbdbf0a33de
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.302
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.197
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.159
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.117
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.58
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.8

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-68312

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-68312

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-763 The product attempts to return a memory resource to the system, but it calls the wrong release function or calls the appropriate release function incorrectly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-68312 usbnet: Prevents free active kevent

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-68312
Вендор:
  • Сообщество свободного программного обеспечения
  • Red Hat Inc.
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • Red Hat Enterprise Linux
  • Linux
  • Astra Linux Special Edition
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.18.18 до 5.19 (Linux)
  • от 4.14.291 до 4.15 (Linux)
  • от 4.19.256 до 4.20 (Linux)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • от 6.7 до 6.12.57 включительно (Linux)
  • от 6.13 до 6.17.7 включительно (Linux)
  • от 6.2 до 6.6.116 включительно (Linux)
  • 3.8 (Astra Linux Special Edition)
  • от 4.9.326 до 4.10 (Linux)
  • от 5.4.211 до 5.4.301 включительно (Linux)
  • от 5.10.137 до 5.10.246 включительно (Linux)
  • от 5.15.61 до 5.15.196 включительно (Linux)
  • от 5.19.2 до 6.1.158 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.18.18 до 5.19)
  • Linux (от 4.14.291 до 4.15)
  • Linux (от 4.19.256 до 4.20)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Linux (от 6.7 до 6.12.57 включительно)
  • Linux (от 6.13 до 6.17.7 включительно)
  • Linux (от 6.2 до 6.6.116 включительно)
  • Astra Linux Special Edition (3.8)
  • Linux (от 4.9.326 до 4.10)
  • Linux (от 5.4.211 до 5.4.301 включительно)
  • Linux (от 5.10.137 до 5.10.246 включительно)
  • Linux (от 5.15.61 до 5.15.196 включительно)
  • Linux (от 5.19.2 до 6.1.158 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.