BDU:2026-02385
Уязвимость функции __ext4_iget() в файле fs/ext4/inode.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции __ext4_iget() в файле fs/ext4/inode.cядра операционной системы Linux связана с некорректной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра»
Наименование ПО: Debian GNU/Linux, SUSE Linux Enterprise Micro, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, OpenSUSE Leap, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Micro, Linux
Версия ПО: 11 (Debian GNU/Linux), 5.2 (SUSE Linux Enterprise Micro), 5.3 (SUSE Linux Enterprise Micro), 5.4 (SUSE Linux Enterprise Micro), 5.5 (SUSE Linux Enterprise Micro), 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15.6 (OpenSUSE Leap), 1.8 (Astra Linux Special Edition), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (Suse Linux Enterprise Server), 6.0 (SUSE Linux Micro), 6.1 (SUSE Linux Micro), до 5.4.301 (Linux), до 6.12.55 (Linux), до 6.1.158 (Linux), до 5.15.196 (Linux), до 6.6.114 (Linux), 6.2 (SUSE Linux Micro), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Micro 6.0 , Novell Inc. SUSE Linux Micro 6.1 , Сообщество свободного программного обеспечения Linux до 5.4.301 , Сообщество свободного программного обеспечения Linux до 6.12.55 , Сообщество свободного программного обеспечения Linux до 6.1.158 , Сообщество свободного программного обеспечения Linux до 5.15.196 , Сообщество свободного программного обеспечения Linux до 6.6.114 , Novell Inc. SUSE Linux Micro 6.2 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,3)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/1437c95ab2a28b138d...
🔗 https://git.kernel.org/stable/c/1d3ad183943b38eec2...
🔗 https://git.kernel.org/stable/c/1f5ccd22ff48263913...
🔗 https://git.kernel.org/stable/c/2e9e10657b04152ed0...
🔗 https://git.kernel.org/stable/c/4954d297c91d292630...
🔗 https://git.kernel.org/stable/c/cb6039b68efa547b67...
🔗 https://git.kernel.org/stable/c/de985264eef64be8a9...
🔗 https://git.kernel.org/stable/c/f061f7c331fc16250f...
🔗 https://www.cybersecurity-help.cz/vdb/SB2025112849
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🏷️ Идентификаторы
📅 Даты