BDU:2025-14583
Уязвимость функций dqput() и dquot_init() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функций dqput() и dquot_init() ядра операционной системы Linux связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat Inc.
Наименование ПО: Ubuntu, Debian GNU/Linux, Linux, Red Hat Enterprise Linux
Версия ПО: 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 22.04 LTS (Ubuntu), 24.04 LTS (Ubuntu), 5.10.231 (Linux), 5.15.174 (Linux), 25.04 (Ubuntu), 10 (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), 25.10 (Ubuntu), до 6.18 rc1 (Linux), от 6.12 до 6.12.54 (Linux), от 6.6.64 до 6.6.114 (Linux), от 6.17 до 6.17.4 (Linux), 5.4.287 (Linux), 6.1.120 (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , Canonical Ltd. Ubuntu 22.04 LTS , Canonical Ltd. Ubuntu 24.04 LTS , Сообщество свободного программного обеспечения Linux 5.10.231 , Сообщество свободного программного обеспечения Linux 5.15.174 , Canonical Ltd. Ubuntu 25.04 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Canonical Ltd. Ubuntu 25.10 , Сообщество свободного программного обеспечения Linux до 6.18 rc1 , Сообщество свободного программного обеспечения Linux от 6.12 до 6.12.54 , Сообщество свободного программного обеспечения Linux от 6.6.64 до 6.6.114 , Сообщество свободного программного обеспечения Linux от 6.17 до 6.17.4 , Сообщество свободного программного обеспечения Linux 5.4.287 , Сообщество свободного программного обеспечения Linux 6.1.120
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:P/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
🔗 Источники и меры
🔗 https://www.cybersecurity-help.cz/vulnerabilities/...
🔗 https://lore.kernel.org/linux-cve-announce/2025111...
🔗 https://access.redhat.com/security/cve/cve-2025-40...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-40196
🔗 https://git.kernel.org/stable/c/72b7ceca857f38a8ca...
🔗 https://git.kernel.org/stable/c/8a09a62f0c8c6123c2...
🔗 https://git.kernel.org/stable/c/f12039df1515d5daf7...
🔗 https://git.kernel.org/stable/c/f846eacde280ecc3da...
🏷️ Идентификаторы
📅 Даты