BDU:2025-09588
Уязвимость функции br_multicast_port_ctx_init() в модуле net/bridge/br_multicast.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции br_multicast_port_ctx_init() в модуле net/bridge/br_multicast.c реализации сетевых функций ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Red Hat Inc., ООО «РусБИТех-Астра», Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, АО «СберТех»
Наименование ПО: Red Hat Enterprise Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, АЛЬТ СП 10, Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 8 (Red Hat Enterprise Linux), 1.7 (Astra Linux Special Edition), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), - (АЛЬТ СП 10), 24.04 LTS (Ubuntu), 25.04 (Ubuntu), 10 (Red Hat Enterprise Linux), от 6.13 до 6.15.4 включительно (Linux), от 5.15 до 6.6.121 включительно (Linux), от 6.7 до 6.12.66 включительно (Linux), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , АО «ИВК» АЛЬТ СП 10 - , Canonical Ltd. Ubuntu 24.04 LTS , Canonical Ltd. Ubuntu 25.04 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Linux от 6.16 до 6.16 rc4 , Сообщество свободного программного обеспечения Linux от 5.15 до 6.15.5 , АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)
🔗 Источники и меры
🔗 https://access.redhat.com/security/cve/CVE-2025-38...
🔗 https://git.kernel.org/linus/7544f3f5b0b58c396f374...
🔗 https://git.kernel.org/stable/c/4d3c2a1d4c7c33103f...
🔗 https://git.kernel.org/stable/c/7544f3f5b0b58c396f...
🔗 https://git.kernel.org/stable/c/bdced577da71b118b6...
🔗 https://git.kernel.org/stable/c/f05a4f9e959e0fc098...
🔗 https://lore.kernel.org/linux-cve-announce/2025070...
🔗 https://ubuntu.com/security/CVE-2025-38248
🔗 https://vuldb.com/?id.315771
🔗 https://www.cve.org/CVERecord?id=CVE-2025-38248
🔗 https://www.cybersecurity-help.cz/vdb/SB2025071102
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🏷️ Идентификаторы
📅 Даты