BDU:2025-03722 — уязвимость функции aiptek_irq() модуля drivers/input/tablet/aiptek.c ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 16.09.2026.
Средний — 6.2/10 Существует эксплойт Устранена
Уязвимость функции aiptek_irq() модуля drivers/input/tablet/aiptek.c ядра операционной системы Linux связана с отсутствием валидации данных, приходящих в interrupt-пакетах от потенциально скомпрометированного USB-устройства. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Кого касается и что делать
- Уязвимое ПО: Semantic Kernel (Сообщество свободного программного обеспечения) — версии от 2.6.12 до 5.10.269 включительно, от 5.11 до 5.15.220 включительно, от 5.16 до 6.1.187 включительно, от 6.2 до 6.6.156 включительно, от 6.7 до 6.12.109 включительно, от 6.13 до 6.18.50 включительно, от 6.19 до 7.1
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2025-03722 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.2; CVSS 2.0 — 7.5) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, без прав, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции aiptek_irq() модуля drivers/input/tablet/aiptek.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Обновлена ФСТЭК: 16.09.2026 · Выявлена: 03.04.2025 |
| Статус уязвимости | Подтверждена в ходе исследований (подтверждена исследователями безопасности) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-125 — чтение за границами буфера |
| Класс уязвимости | Уязвимость кода |
| Обнаружена | исследователем: ООО «Базальт СПО» (Василий Ковалёв) |
Уязвимое ПО
- Semantic Kernel (Сообщество свободного программного обеспечения) — версии от 2.6.12 до 5.10.269 включительно, от 5.11 до 5.15.220 включительно, от 5.16 до 6.1.187 включительно, от 6.2 до 6.6.156 включительно, от 6.7 до 6.12.109 включительно, от 6.13 до 6.18.50 включительно, от 6.19 до 7.1 · ПО для разработки ИИ
Возможные меры по устранению уязвимости
Обновление. Использование исправления "Input: aiptek — Add macro index validation to prevent OOB access", подготовленного в ходе работы Технологического центра.



