BDU:2025-04687

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.1высокий3.x
0246810

Оценка CVSS: 7.1/10

Все оценки CVSS

CVSS 3.x
7.1

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

CVSS 2.0
6.2

Вектор: AV:L/AC:L/Au:S/C:C/I:N/A:C

Описание

Уязвимость функции slhc_remember() драйвера /drivers/net/slip/slhc.c ядра операционной системы Linuх связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Справочные ссылки

Рекомендации

Источник: bdu

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться “Рекомендаций по безопасной настройке операционных систем LINUX”, изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/29e8d96d44f51cf89a62dd042be35d052833b95c
https://git.kernel.org/stable/c/8bb79eb1db85a10865f0d4dd15b013def3f2d246
https://git.kernel.org/stable/c/7d3fce8cbe3a70a1c7c06c9b53696be5d5d8dd5c
https://git.kernel.org/stable/c/ba6501ea06462d6404d57d5644cf2854db38e7d7
https://git.kernel.org/stable/c/36b054324d18e51cf466134e13b6fbe3c91f52af
https://git.kernel.org/stable/c/5e336384cc9b608e0551f99c3d87316ca3b0e51a
https://git.kernel.org/stable/c/ff5e0f895315706e4ca5a19df15be6866cee4f5d
https://lore.kernel.org/linux-cve-announce/2024102131-CVE-2024-50033-ce5e@gregkh/
https://git.kernel.org/linus/7d3fce8cbe3a70a1c7c06c9b53696be5d5d8dd5c

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-50033

Для Ubuntu:
https://ubuntu.com/security/CVE-2024-50033

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-50033

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
- обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Аврора: https://cve.omp.ru/bb27514

URL: https://bdu.fstec.ru/vul/2025-04687

Уязвимое ПО (84)

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "5.15.167",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 24.04 LTS

Характеристика:
{  "version_end_including": "5.10.226",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "5.10.226",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: altlinux 8

Характеристика:
{  "version_end_including": "5.4.284",  "version_start_including": "3.2"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 22.04 LTS

Характеристика:
{  "version_end_including": "5.15.167",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 22.04 LTS

Характеристика:
{  "version_end_including": "6.1.112",  "version_start_including": "5.16"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 22.04 LTS

Характеристика:
{  "version_end_including": "6.11.3",  "version_start_including": "6.7"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: ubuntu 22.04 LTS

Характеристика:
{  "version_end_including": "6.6.56",  "version_start_including": "6.2"}

Источник: bdu