КиберосноваSGRC
BDU:2025-15802
Низкий

BDU:2025-15802: Уязвимость компонента perf/core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS v33.3
CVSS v21.7

Детали уязвимости BDU:2025-15802

Описание

Уязвимость компонента perf/core ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

Что делать с BDU:2025-15802

Низкая уязвимость (CVSS 3.3) — устраните при плановом обновлении. Если уязвимый компонент не используется в критичных системах, риск минимален.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
3.3Низкий
Пересчитать →
v2
1.7
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:LAV:L/AC:L/Au:S/C:N/I:N/A:P

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (13)

ВендорНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП-Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.16.1Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.241Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.148Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.102Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.42Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 5.4.297Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана

Среды функционирования (13)

ВендорНазваниеВерсияПлатформа
АО «ИВК»Альт 8 СП-Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияLinuxот 6.16 до 6.16.1Не указана
Сообщество свободного программного обеспеченияLinuxот 6.13 до 6.15.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.190Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.241Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.148Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.102Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.42Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 5.4.297Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана

Рекомендации по устранению

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/07091aade394f690e7b655578140ef84d0e8d7b0 https://git.kernel.org/stable/c/07091aade394f690e7b655578140ef84d0e8d7b0 https://git.kernel.org/stable/c/163b0d1a209fe0df5476c1df2330ca12b55abf92 https://git.kernel.org/stable/c/27d44145bd576bbef9bf6165bcd78128ec3e6cbd https://git.kernel.org/stable/c/5ffda7f3ed76ec8defc19d985e33b3b82ba07839 https://git.kernel.org/stable/c/7ff8521f30c4c2fcd4e88bd7640486602bf8a650 https://git.kernel.org/stable/c/92043120a2e992800580855498ab8507e1b22db9 https://git.kernel.org/stable/c/9b90a48c7de828a15c7a4fc565d46999c6e22d6b https://git.kernel.org/stable/c/de85e72598d89880a02170a1cbc27b35a7d978a9 https://git.kernel.org/stable/c/f41e9eba77bf97626e04296dc5677d02816d2432 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38

SLA ФСТЭК №117

90 дней

по базовой оценке CVSS 3.3

Уточните SLA под вашу среду

Базовый балл 3.3 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2025-08-05

Опубликована

2025-12-15

Обновлена

2026-02-17

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0