BDU:2026-10643 (CVE-2025-68239) — уязвимость функции bm_register_write() модуля fs/binfmt_misc.c файловой системы ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 29.07.2026.
Средний — 4.7/10 Устранена
Уязвимость функции bm_register_write() модуля fs/binfmt_misc.c файловой системы ядра операционной системы Linux связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13; Red Hat Enterprise Linux (Red Hat) — версии 9, 10; Linux (Сообщество свободного программного обеспечения) — версии от 4.9.262 до 4.10, от 4.14.226 до 4.15, от 4.19.181 до 4.20, от 5.4.106 до 5.5, от 5.10.24 до 5.11, от 5.11.7 до 6.17.8 включительно
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2026-10643 · CVE-2025-68239 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.7; CVSS 2.0 — 3.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции bm_register_write() модуля fs/binfmt_misc.c файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 29.07.2026 · Обновлена ФСТЭК: 29.07.2026 · Выявлена: 05.11.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-772 — неосвобождение ресурса после истечения действительного срока его эксплуатирования |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: исчерпание ресурсов |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13 · операционная система
- Red Hat Enterprise Linux (Red Hat) — версии 9, 10 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 4.9.262 до 4.10, от 4.14.226 до 4.15, от 4.19.181 до 4.20, от 5.4.106 до 5.5, от 5.10.24 до 5.11, от 5.11.7 до 6.17.8 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2025121630-CVE-2025-68…; git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f456124…; git.kernel.org/linus/90f601b497d76f40fa66795c3ecf625b6ace…; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.9
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2025-68239
- Для продуктов Red Hat Inc.: access.redhat.com/security/cve/cve-2025-68239
Источники
- www.cve.org/CVERecord
- git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f456124…
- git.kernel.org/linus/90f601b497d76f40fa66795c3ecf625b6ace…
- kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.9
- lore.kernel.org/linux-cve-announce/2025121630-CVE-2025-68…
- security-tracker.debian.org/tracker/CVE-2025-68239
- access.redhat.com/security/cve/cve-2025-68239



