BDU:2025-09199
Уязвимость функции dma_unmap_len_set() компонента bnxt_en ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость функции dma_unmap_len_set() компонента bnxt_en ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра», АО "НППКТ", ООО «Ред Софт», АО «СберТех»
Наименование ПО: OpenSUSE Leap, Red Hat Enterprise Linux, Debian GNU/Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, Альт 8 СП (запись в едином реестре российских программ №4305), Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РЕД ОС (запись в едином реестре российских программ №3751), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 15.5 (OpenSUSE Leap), 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 15.4 (OpenSUSE Leap), 15 SP3 (Suse Linux Enterprise Server), 15 SP3 (SUSE Linux Enterprise Server for SAP Applications), 15 SP3 (Suse Linux Enterprise Desktop), 15 SP2 (SUSE Linux Enterprise Server for SAP Applications), - (Альт 8 СП), 15 SP4 (Suse Linux Enterprise Server), 15 SP2 (Suse Linux Enterprise Desktop), 15 SP4 (Suse Linux Enterprise Desktop), 15 SP4 (SUSE Linux Enterprise Server for SAP Applications), 9 (Red Hat Enterprise Linux), 15 SP3-LTSS (Suse Linux Enterprise Server), 15 SP5 (SUSE Linux Enterprise Server for SAP Applications), 15 SP5 (Suse Linux Enterprise Server), 15 SP4-LTSS (Suse Linux Enterprise Server), 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15.6 (OpenSUSE Leap), 1.8 (Astra Linux Special Edition), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (Suse Linux Enterprise Server), 10 (Red Hat Enterprise Linux), до 6.16 rc6 (Linux), от 5.3 до 5.4.296 (Linux), от 5.3 до 5.10.240 (Linux), от 5.3 до 5.15.189 (Linux), от 5.3 до 6.1.146 (Linux), от 5.3 до 6.12.39 (Linux), от 5.3 до 6.15.7 (Linux), от 5.3 до 6.6.99 (Linux), до 2.14 (ОСОН ОСнова Оnyx), 8.0 (РЕД ОС), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Novell Inc. OpenSUSE Leap 15.5 , Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Novell Inc. OpenSUSE Leap 15.4 , Novell Inc. Suse Linux Enterprise Server 15 SP3 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 , Novell Inc. Suse Linux Enterprise Desktop 15 SP3 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP2 , АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), Novell Inc. Suse Linux Enterprise Server 15 SP4 , Novell Inc. Suse Linux Enterprise Desktop 15 SP2 , Novell Inc. Suse Linux Enterprise Desktop 15 SP4 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 , Red Hat Inc. Red Hat Enterprise Linux 9 , Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 , Novell Inc. Suse Linux Enterprise Server 15 SP5 , Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS , Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Linux до 6.16 rc6 , Сообщество свободного программного обеспечения Linux от 5.3 до 5.4.296 , Сообщество свободного программного обеспечения Linux от 5.3 до 5.10.240 , Сообщество свободного программного обеспечения Linux от 5.3 до 5.15.189 , Сообщество свободного программного обеспечения Linux от 5.3 до 6.1.146 , Сообщество свободного программного обеспечения Linux от 5.3 до 6.12.39 , Сообщество свободного программного обеспечения Linux от 5.3 до 6.15.7 , Сообщество свободного программного обеспечения Linux от 5.3 до 6.6.99 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🔗 Источники и меры
🔗 https://access.redhat.com/security/cve/cve-2025-38...
🔗 https://git.kernel.org/stable/c/16ae306602163fcb7a...
🔗 https://git.kernel.org/stable/c/3cdf199d4755d47797...
🔗 https://git.kernel.org/stable/c/50dad9909715094e7d...
🔗 https://git.kernel.org/stable/c/5909679a82cd74cf03...
🔗 https://git.kernel.org/stable/c/8d672a1a6bfc81fef9...
🔗 https://git.kernel.org/stable/c/e260f4d49370c85a47...
🔗 https://git.kernel.org/stable/c/f154e41e1d9d15ab21...
🔗 https://git.kernel.org/stable/c/f9eaf6d036075dc820...
🔗 https://lore.kernel.org/linux-cve-announce/2025072...
🔗 https://vuldb.com/es/?id.317683
🔗 https://access.redhat.com/security/cve/cve-2025-38...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://www.suse.com/security/cve/CVE-2025-38439.h...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🏷️ Идентификаторы
📅 Даты