BDU:2025-14576 (CVE-2025-40197) — уязвимость компонента media ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 26.05.2026.
Средний — 4.7/10 Устранена
Уязвимость компонента media ядра операционной системы Linux связана c использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Ubuntu (Canonical) — версии 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, 24.04 LTS, 25.04, 25.10; Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8, 3.8; и ещё 3 позиции
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, access.redhat.com, security-tracker.debian.org
Сведения об уязвимости
| Идентификаторы | BDU:2025-14576 · CVE-2025-40197 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.7; CVSS 2.0 — 3.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 24.11.2025 · Обновлена ФСТЭК: 26.05.2026 · Выявлена: 13.10.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-908 — использование неинициализированного ресурса |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- Ubuntu (Canonical) — версии 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, 24.04 LTS, 25.04, 25.10 · операционная система
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13 · операционная система
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8, 3.8 · операционная система
- Альт 8 СП (АО «ИВК») — операционная система
- Red Hat Enterprise Linux (Red Hat) — версии 9, 10 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии до 6.18 rc1, до 5.4.301, до 5.10.246, до 5.15.195, до 6.1.157, до 6.6.113, до 6.12.54, до 6.17.4 · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2025111246-CVE-2025-40…
- Для программных продуктов Red Hat Inc.: access.redhat.com/security/cve/cve-2025-40197
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2025-40197
- Для Ubuntu: ubuntu.com/security/CVE-2025-40197
- Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: altsp.su/obnovleniya-bezopasnosti/
- Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18; обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
- Для ОС Astra Linux: обновить пакет linux-5.10 до 5.10.248-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD; обновить пакет linux-6.1 до 6.1.161-1.astra1 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD
- Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38
- Для ОС Astra Linux: обновить пакет linux-5.10 до 5.10.248-1.astra1+ci15 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47; обновить пакет linux-6.1 до 6.1.161-1.astra1+ci17 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
Источники
- git.kernel.org/stable/c/5d327391f9fafeb0938be4fc538dd0bd5…
- git.kernel.org/stable/c/64dbc6f50ce92b7da203b1bcdd96a370b…
- git.kernel.org/stable/c/7bd4e5367d0940ccec4d7546bb6bd019a…
- git.kernel.org/stable/c/7db47e737128b3585ae679b709b85f3f4…
- git.kernel.org/stable/c/8cfc8cec1b4da88a47c243a11f384baef…
- git.kernel.org/stable/c/8f52c7f38f0f2ee2afc331e6b873acba5…
- git.kernel.org/stable/c/ac01416d477c2dc6016782635ae022f8c…
- git.kernel.org/stable/c/dd156f44ea82cc249f46c519eed3b2f89…
- lore.kernel.org/linux-cve-announce/2025111246-CVE-2025-40…
- access.redhat.com/security/cve/cve-2025-40197



