BDU:2025-16439
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc.
Наименование ПО: Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Linux, OpenSUSE Leap
Версия ПО: 22.04 LTS (Ubuntu), 24.04 LTS (Ubuntu), 1.8 (Astra Linux Special Edition), 13 (Debian GNU/Linux), 25.10 (Ubuntu), от 6.18 до 6.18 rc1 (Linux), от 6.12 до 6.12.55 (Linux), от 6.17 до 6.17.5 (Linux), 16.0 (OpenSUSE Leap), от 6.4 до 6.6.114 (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 22.04 LTS , Canonical Ltd. Ubuntu 24.04 LTS , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Canonical Ltd. Ubuntu 25.10 , Сообщество свободного программного обеспечения Linux от 6.18 до 6.18 rc1 , Сообщество свободного программного обеспечения Linux от 6.12 до 6.12.55 , Сообщество свободного программного обеспечения Linux от 6.17 до 6.17.5 , Novell Inc. OpenSUSE Leap 16.0 , Сообщество свободного программного обеспечения Linux от 6.4 до 6.6.114
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,4)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
🔗 Источники и меры
🔗 https://www.suse.com/security/cve/CVE-2025-40165.h...
🔗 https://www.cybersecurity-help.cz/vdb/SB2025111215...
🔗 https://ubuntu.com/security/CVE-2025-40165
🔗 https://git.kernel.org/stable/c/178aa3360220231dd9...
🔗 https://git.kernel.org/stable/c/50c721be2cff2bf8c9...
🔗 https://git.kernel.org/stable/c/b0d438c7b43314f912...
🔗 https://git.kernel.org/stable/c/e8b5f4d80775835cf8...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://lore.kernel.org/linux-cve-announce/2025111...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🏷️ Идентификаторы
📅 Даты