BDU:2026-02393
Уязвимость функции find_and_map_user_pages() в файле drivers/accel/qaic/qaic_control.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции find_and_map_user_pages() в файле drivers/accel/qaic/qaic_control.c ядра операционной системы Linux связана с некорректной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Novell Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения
Наименование ПО: Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, SUSE Linux Micro, Linux
Версия ПО: 15 SP6 (Suse Linux Enterprise Desktop), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15.6 (OpenSUSE Leap), 1.8 (Astra Linux Special Edition), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 13 (Debian GNU/Linux), 6.0 (SUSE Linux Micro), 6.1 (SUSE Linux Micro), 16.0 (SUSE Linux Enterprise Server for SAP Applications), до 6.12.55 (Linux), до 6.6.114 (Linux), 16.0 (Suse Linux Enterprise Server), 16.0 (OpenSUSE Leap), 6.2 (SUSE Linux Micro)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. Suse Linux Enterprise Desktop 15 SP6 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Novell Inc. SUSE Linux Micro 6.0 , Novell Inc. SUSE Linux Micro 6.1 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 16.0 , Сообщество свободного программного обеспечения Linux до 6.12.55 , Сообщество свободного программного обеспечения Linux до 6.6.114 , Novell Inc. Suse Linux Enterprise Server 16.0 , Novell Inc. OpenSUSE Leap 16.0 , Novell Inc. SUSE Linux Micro 6.2
⚙️ Технические сведения
Тип ошибки
Выход операции за границы буфера в памяти (CWE-119)
Класс уязвимости
Уязвимость кода
Дата выявления
12.11.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
🏷️ Идентификаторы
CVE-2025-40172
📅 Даты
Дата публикации
02.03.2026
Последнее обновление
09.04.2026
← Назад к списку