Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-12427

CVSS: 6.8
10.11.2025

Уязвимость функций etm_event_start() (drivers/hwtracing/coresight/coresight-etm-perf.c) и tmc_etr_get_buffer() (drivers/hwtracing/coresight/coresight-tmc-etr.c) драйвера трассировки HW ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функций etm_event_start() (drivers/hwtracing/coresight/coresight-etm-perf.c) и tmc_etr_get_buffer() (drivers/hwtracing/coresight/coresight-tmc-etr.c) драйвера трассировки HW ядра операционной системы Linux связана с ненадлежащим следованием спецификациям вызывающей стороны. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.11.2025
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:

https://git.kernel.org/stable/c/faa8f38f7ccb344ace2c1f364efc70e3a12d32f3
https://git.kernel.org/stable/c/d0c9effd82f2c19b92acd07d357fac5f392d549a
https://git.kernel.org/stable/c/aaa5abcc9d44d2c8484f779ab46d242d774cabcb



Для Ubuntu:
https://ubuntu.com/security/CVE-2025-68370

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1256 The product provides software-controllable device functionality for capabilities such as power and clock management, but it does not properly limit functionality that can lead to modification of hardware memory or register bits, or the ability to observe physical side channels.
CWE-573 The product does not follow or incorrectly follows the specifications as required by the implementation language, environment, framework, protocol, or platform.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-68370 coresight: tmc: add the handle of the event to the path

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-68370
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Linux
Версия ПО:
  • 24.04 LTS (Ubuntu)
  • 25.10 (Ubuntu)
  • от 6.18 до 6.18.1 включительно (Linux)
  • от 6.15 до 6.17.12 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (24.04 LTS)
  • Ubuntu (25.10)
  • Linux (от 6.18 до 6.18.1 включительно)
  • Linux (от 6.15 до 6.17.12 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.