BDU:2026-01309
Уязвимость функции ntfs_read_mft() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции ntfs_read_mft() ядра операционной системы Linux связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, АО «ИВК», Canonical Ltd.
Наименование ПО: Debian GNU/Linux, АЛЬТ СП 10, Ubuntu, Linux
Версия ПО: 12 (Debian GNU/Linux), - (АЛЬТ СП 10), 25.10 (Ubuntu), от 6.18 до 6.18.1 включительно (Linux), 5.15.197 (Linux), 6.1.159 (Linux), от 6.6.117 до 6.7 (Linux), от 6.12.58 до 6.12.62 включительно (Linux), от 6.17.8 до 6.17.12 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 12 , АО «ИВК» АЛЬТ СП 10 - , Canonical Ltd. Ubuntu 25.10 , Сообщество свободного программного обеспечения Linux от 6.18 до 6.18.1 включительно , Сообщество свободного программного обеспечения Linux 5.15.197 , Сообщество свободного программного обеспечения Linux 6.1.159 , Сообщество свободного программного обеспечения Linux от 6.6.117 до 6.7 , Сообщество свободного программного обеспечения Linux от 6.12.58 до 6.12.62 включительно , Сообщество свободного программного обеспечения Linux от 6.17.8 до 6.17.12 включительно
⚙️ Технические сведения
Тип ошибки
Неверная инициализация (CWE-665)
Класс уязвимости
Уязвимость кода
Дата выявления
10.11.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:P/I:P/A:P
CVSS 3.0
AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,6)
🏷️ Идентификаторы
CVE-2025-68369
📅 Даты
Дата публикации
06.02.2026
Последнее обновление
04.03.2026
← Назад к списку