BDU:2025-06107
Уязвимость компонента sctp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость компонента sctp ядра операционной системы Linux связана с разыменованием указателя NULL в функции proc_sctp_do_alpha_beta(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Red Hat Inc., Novell Inc., АО «НППКТ», Oracle Corp.
Наименование ПО: Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat Enterprise Linux, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Oracle Exadata
Версия ПО: 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), - (Альт 8 СП), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 24.04 LTS (Ubuntu), 15.6 (OpenSUSE Leap), 1.8 (Astra Linux Special Edition), 12 SP5-LTSS (Suse Linux Enterprise Server), 12 SP5 LTSS Extended Security (Suse Linux Enterprise Server), 24.10 (Ubuntu), до 6.13 rc7 (Linux), от 6.2 до 6.6.72 (Linux), от 6.7 до 6.12.10 (Linux), 3.12.21 (Linux), 3.14.5 (Linux), от 5.16 до 6.1.125 (Linux), 3.10.41 (Linux), до 2.13 (ОСОН ОСнова Оnyx), до 23.1.26.0.0 (Patch 37801239) (Oracle Exadata), до 23.1.26.0.0 (Patch 37801241) (Oracle Exadata), до 23.1.26.0.0 (Patch 37908618) (Oracle Exadata)
Тип ПО: Операционная система, СУБД
ОС / платформа: Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Canonical Ltd. Ubuntu 24.04 LTS , Novell Inc. OpenSUSE Leap 15.6 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS , Novell Inc. Suse Linux Enterprise Server 12 SP5 LTSS Extended Security , Canonical Ltd. Ubuntu 24.10 , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.72 , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.10 , Сообщество свободного программного обеспечения Linux 3.12.21 , Сообщество свободного программного обеспечения Linux 3.14.5 , Сообщество свободного программного обеспечения Linux до 6.13 rc73.10.41 , Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.125 , АО «НППКТ» ОСОН ОСнова Оnyx до 2.13 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/15649fd5415eda664e...
🔗 https://git.kernel.org/stable/c/1b67030d39f2b00f94...
🔗 https://git.kernel.org/stable/c/7ec30c54f339c640aa...
🔗 https://git.kernel.org/stable/c/c184bc621e3cef03ac...
🔗 https://redos.red-soft.ru/support/secure/
🔗 https://access.redhat.com/security/cve/cve-2025-21...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-21638
🔗 https://www.suse.com/security/cve/CVE-2025-21638.h...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://support.oracle.com/signin/?kmContentId=292...
🏷️ Идентификаторы
📅 Даты