BDU:2026-01309
Уязвимость функции ntfs_read_mft() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции ntfs_read_mft() ядра операционной системы Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО «ИВК», Canonical Ltd.
Наименование ПО: Debian GNU/Linux, АЛЬТ СП 10, Ubuntu, Linux
Версия ПО: 12 (Debian GNU/Linux), - (АЛЬТ СП 10), 25.10 (Ubuntu), от 6.18 до 6.18.1 включительно (Linux), 5.15.197 (Linux), 6.1.159 (Linux), от 6.6.117 до 6.7 (Linux), от 6.12.58 до 6.12.62 включительно (Linux), от 6.17.8 до 6.17.12 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 12 , АО «ИВК» АЛЬТ СП 10 - , Canonical Ltd. Ubuntu 25.10 , Сообщество свободного программного обеспечения Linux от 6.18 до 6.18.1 включительно , Сообщество свободного программного обеспечения Linux 5.15.197 , Сообщество свободного программного обеспечения Linux 6.1.159 , Сообщество свободного программного обеспечения Linux от 6.6.117 до 6.7 , Сообщество свободного программного обеспечения Linux от 6.12.58 до 6.12.62 включительно , Сообщество свободного программного обеспечения Linux от 6.17.8 до 6.17.12 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2025-68369
🔗 https://git.kernel.org/stable/c/6e17555728bc469d48...
🔗 https://git.kernel.org/stable/c/19164d8228317f3f1f...
🔗 https://git.kernel.org/stable/c/ab5e8ebeee1caa4fcf...
🔗 https://git.kernel.org/stable/c/be99c62ac7e7af514e...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-68369
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты