BDU:2026-02682
Уязвимость функции recv_done() в модуле fs/smb/server/transport_rdma.c поддержки сервера SMB ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость функции recv_done() в модуле fs/smb/server/transport_rdma.c поддержки сервера SMB ядра операционной системы Linux связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра»
Наименование ПО: Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux
Версия ПО: 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 1.7 (Astra Linux Special Edition), 22.04 LTS (Ubuntu), 24.04 LTS (Ubuntu), 1.8 (Astra Linux Special Edition), 13 (Debian GNU/Linux), от 6.13 до 6.16.8 включительно (Linux), от 6.2 до 6.6.107 включительно (Linux), от 6.7 до 6.12.48 включительно (Linux), 3.8 (Astra Linux Special Edition), от 5.16 до 6.1.153 включительно (Linux), от 5.15 до 5.15.193 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 22.04 LTS , Canonical Ltd. Ubuntu 24.04 LTS , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Сообщество свободного программного обеспечения Linux от 6.13 до 6.16.8 включительно , Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.107 включительно , Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.48 включительно , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.153 включительно , Сообщество свободного программного обеспечения Linux от 5.15 до 5.15.193 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2025-39943
🔗 https://git.kernel.org/stable/c/773fddf976d282ef05...
🔗 https://git.kernel.org/stable/c/bdaab5c6538e250a96...
🔗 https://git.kernel.org/stable/c/eb0378dde086363046...
🔗 https://git.kernel.org/stable/c/8be498fcbd5b07272f...
🔗 https://git.kernel.org/stable/c/529b121b00a6ee3c88...
🔗 https://git.kernel.org/linus/5282491fc49d5614ac6dd...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-39943
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🏷️ Идентификаторы
📅 Даты