BDU:2025-15941
Уязвимость функции mptcp_schedule_work() модуля net/mptcp/protocol.c реализации протокола MPTCP ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции mptcp_schedule_work() модуля net/mptcp/protocol.c реализации протокола MPTCP ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, Ubuntu, Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Linux
Версия ПО: 8 (Red Hat Enterprise Linux), 20.04 LTS (Ubuntu), - (Альт 8 СП), 22.04 LTS (Ubuntu), 9 (Red Hat Enterprise Linux), - (АЛЬТ СП 10), 24.04 LTS (Ubuntu), 10 (Red Hat Enterprise Linux), 25.10 (Ubuntu), 6.6.117 (Linux), от 6.12.0 до 6.12.59 включительно (Linux), от 6.17.0 до 6.17.9 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Canonical Ltd. Ubuntu 20.04 LTS , АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 9 , АО «ИВК» АЛЬТ СП 10 - , Canonical Ltd. Ubuntu 24.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 10 , Canonical Ltd. Ubuntu 25.10 , Сообщество свободного программного обеспечения Linux 6.6.117 , Сообщество свободного программного обеспечения Linux от 6.12.0 до 6.12.59 включительно , Сообщество свободного программного обеспечения Linux от 6.17.0 до 6.17.9 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/035bca3f017ee9dea3...
🔗 https://git.kernel.org/stable/c/3fc7723ed01d1130d4...
🔗 https://git.kernel.org/stable/c/8f9ba1a99a89feef9b...
🔗 https://git.kernel.org/stable/c/99908e2d601236842d...
🔗 https://git.kernel.org/stable/c/ac28dfddedf6f20919...
🔗 https://git.kernel.org/stable/c/db4f7968a75250ca6c...
🔗 https://git.kernel.org/stable/c/f865e6595acf330831...
🔗 https://lore.kernel.org/all/20251113103924.3737425...
🔗 https://ubuntu.com/security/CVE-2025-40258
🔗 https://access.redhat.com/security/cve/cve-2025-40...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты