BDU:2025-09138
Уязвимость функции i2c_dw_xfer_init() модуля drivers/i2c/busses/i2c-designware-master.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции i2c_dw_xfer_init() модуля drivers/i2c/busses/i2c-designware-master.c ядра операционных систем Linux связана с выходом операции за границы буфера в памяти в результате некорректной инициализации ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения, АО "НППКТ", ООО «Ред Софт», АО «СберТех»
Наименование ПО: Red Hat Enterprise Linux, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РЕД ОС (запись в едином реестре российских программ №3751), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 8 (Red Hat Enterprise Linux), 9 (Red Hat Enterprise Linux), 10 (Red Hat Enterprise Linux), от 5.13 до 5.15.187 (Linux), от 6.1 до 6.1.144 (Linux), от 6.6 до 6.6.97 (Linux), от 6.12 до 6.12.37 (Linux), от 6.15 до 6.15.6 (Linux), от 6.16 до 6.16 rc5 (Linux), до 2.14 (ОСОН ОСнова Оnyx), 8.0 (РЕД ОС), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Red Hat Inc. Red Hat Enterprise Linux 9 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Linux от 5.13 до 5.15.187 , Сообщество свободного программного обеспечения Linux от 6.1 до 6.1.144 , Сообщество свободного программного обеспечения Linux от 6.6 до 6.6.97 , Сообщество свободного программного обеспечения Linux от 6.12 до 6.12.37 , Сообщество свободного программного обеспечения Linux от 6.15 до 6.15.6 , Сообщество свободного программного обеспечения Linux от 6.16 до 6.16 rc5 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
Тип ошибки
Выход операции за границы буфера в памяти (CWE-119), Неверная инициализация (CWE-665)
Класс уязвимости
Уязвимость кода
Дата выявления
27.06.2025
Способ эксплуатации
Манипулирование структурами данных, Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🏷️ Идентификаторы
CVE-2025-38380
📅 Даты
Дата публикации
29.07.2025
Последнее обновление
13.04.2026
← Назад к списку