BDU:2025-10240
Уязвимость ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
📄 Описание
Уязвимость ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
🖥️ Уязвимое ПО
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., АО "НППКТ", ООО "Открытая мобильная платформа"
Наименование ПО: OpenSUSE Leap, Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, openSUSE Leap Micro, SUSE Liberty Linux, Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС Аврора (запись в едином реестре российских программ №1543)
Версия ПО: 15.5 (OpenSUSE Leap), 8 (Red Hat Enterprise Linux), 10 (Debian GNU/Linux), 20.04 LTS (Ubuntu), 15.3 (OpenSUSE Leap), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 15 SP3 (Suse Linux Enterprise Server), 15 SP3 (SUSE Linux Enterprise Server for SAP Applications), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), 15 SP5 (SUSE Linux Enterprise Server for SAP Applications), 15 SP5 (Suse Linux Enterprise Server), 15 SP5 (Suse Linux Enterprise Desktop), 23.10 (Ubuntu), 5.5 (openSUSE Leap Micro), 8.8 Extended Update Support (Red Hat Enterprise Linux), 8 (SUSE Liberty Linux), до 5.15.149 (Linux), 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15.6 (OpenSUSE Leap), до 2.10.1 (ОСОН ОСнова Оnyx), 15 SP7 (Suse Linux Enterprise Desktop), до 6.6.17 (Linux), до 5.1.5 включительно (ОС Аврора)
Тип ПО: Операционная система
ОС / платформа: Novell Inc. OpenSUSE Leap 15.5 , Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 10 , Canonical Ltd. Ubuntu 20.04 LTS , Novell Inc. OpenSUSE Leap 15.3 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Novell Inc. Suse Linux Enterprise Server 15 SP3 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 , Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 , Novell Inc. Suse Linux Enterprise Server 15 SP5 , Novell Inc. Suse Linux Enterprise Desktop 15 SP5 , Canonical Ltd. Ubuntu 23.10 , Novell Inc. openSUSE Leap Micro 5.5 , Red Hat Inc. Red Hat Enterprise Linux 8.8 Extended Update Support , Novell Inc. SUSE Liberty Linux 8 , Сообщество свободного программного обеспечения Linux до 5.15.149 , Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.10.1 (запись в едином реестре российских программ №5913), Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Сообщество свободного программного обеспечения Linux до 6.6.17 , ООО "Открытая мобильная платформа" ОС Аврора до 5.1.5 включительно (запись в едином реестре российских программ №1543)
⚙️ Технические сведения
Тип ошибки
Чтение за границами буфера (CWE-125)
Класс уязвимости
Уязвимость кода
Дата выявления
01.02.2024
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🏷️ Идентификаторы
CVE-2024-26665
📅 Даты
Дата публикации
25.08.2025
Последнее обновление
20.01.2026
← Назад к списку