BDU:2025-14699
Уязвимость функции reqsk_fastopen_remove() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции reqsk_fastopen_remove() ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК»
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Linux
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 1.7 (Astra Linux Special Edition), - (Альт 8 СП), 9 (Red Hat Enterprise Linux), 1.8 (Astra Linux Special Edition), 10 (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), до 6.18 rc1 (Linux), от 6.17 до 6.17.4 (Linux), от 5.4.300 до 5.4.301 (Linux), от 5.10.245 до 5.10.246 (Linux), от 5.15.194 до 5.15.195 (Linux), от 6.1.154 до 6.1.157 (Linux), от 6.6.108 до 6.6.113 (Linux), от 6.12.49 до 6.12.54 (Linux), 6.16.9 (Linux), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), Red Hat Inc. Red Hat Enterprise Linux 9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux до 6.18 rc1 , Сообщество свободного программного обеспечения Linux от 6.17 до 6.17.4 , Сообщество свободного программного обеспечения Linux от 5.4.300 до 5.4.301 , Сообщество свободного программного обеспечения Linux от 5.10.245 до 5.10.246 , Сообщество свободного программного обеспечения Linux от 5.15.194 до 5.15.195 , Сообщество свободного программного обеспечения Linux от 6.1.154 до 6.1.157 , Сообщество свободного программного обеспечения Linux от 6.6.108 до 6.6.113 , Сообщество свободного программного обеспечения Linux от 6.12.49 до 6.12.54 , Сообщество свободного программного обеспечения Linux 6.16.9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
Тип ошибки
Использование после освобождения (CWE-416), Преждевременное освобождение ресурса в течение срока его эксплуатирования (CWE-826)
Класс уязвимости
Уязвимость кода
Дата выявления
01.10.2025
Способ эксплуатации
Манипулирование структурами данных, Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🏷️ Идентификаторы
CVE-2025-40186
📅 Даты
Дата публикации
26.11.2025
Последнее обновление
11.03.2026
← Назад к списку