BDU:2025-04553

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:L/AC:L/Au:S/C:C/I:C/A:C

Описание

Уязвимость функции cifs_strndup_from_utf16() модуля /fs/smb/client/reparse.c ядра операционной системы Linuх связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Справочные ссылки

Рекомендации

Источник: bdu

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться “Рекомендаций по безопасной настройке операционных систем LINUX”, изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/7b222d6cb87077faf56a687a72af1951cf78c8a9
https://git.kernel.org/stable/c/c6db81c550cea0c73bd72ef55f579991e0e4ba07
https://git.kernel.org/stable/c/e2a8910af01653c1c268984855629d71fb81f404
https://git.kernel.org/stable/c/01cdddde39b065074fd48f07027757783cbf5b7d
https://git.kernel.org/stable/c/c173d47b69f07cd7ca08efb4e458adbd4725d8e9
https://git.kernel.org/stable/c/ec79e6170bcae8a6036a4b6960f5e7e59a785601
https://git.kernel.org/stable/c/803b3a39cb096d8718c0aebc03fd19f11c7dc919
https://git.kernel.org/stable/c/73b078e3314d4854fd8286f3ba65c860ddd3a3dd
https://lore.kernel.org/linux-cve-announce/2024102138-CVE-2024-49996-0d29@gregkh/
https://git.kernel.org/linus/e2a8910af01653c1c268984855629d71fb81f404

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.124-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2024-49996

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-49996

Для Ubuntu:
https://ubuntu.com/security/CVE-2024-49996

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-49996.html



Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
- обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Аврора: https://cve.omp.ru/bb30515

URL: https://bdu.fstec.ru/vul/2025-04553

Уязвимое ПО (182)

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "5.10.230",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "5.15.173",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "6.1.119",  "version_start_including": "5.16"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "5.4.286",  "version_start_including": "5.3"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "6.11.2",  "version_start_including": "6.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "6.6.54",  "version_start_including": "6.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: opensuse leap 15.5

Характеристика:
{  "version_end_including": "6.10.13",  "version_start_including": "6.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.10.230",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.15.173",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "6.1.119",  "version_start_including": "5.16"}

Источник: bdu