BDU:2026-10645 (CVE-2025-68289) — уязвимость функции eem_unwrap() модуля drivers/usb/gadget/function/f_eem.c драйвера гаджетов USB ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 29.07.2026.
Средний — 4.8/10 Устранена
Уязвимость функции eem_unwrap() модуля drivers/usb/gadget/function/f_eem.c драйвера гаджетов USB ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13; Linux (Сообщество свободного программного обеспечения) — версии от 5.12.17 до 5.13, от 4.19.198 до 4.20, от 5.16 до 6.1.158 включительно, от 6.2 до 6.6.118 включительно, от 6.7 до 6.12.60 включительно, от 6.13 до 6.17.10 включительно, от 4.4.276 до 4.5, от 4.9.276 до 4.10, от 4.14.240 до 4.15, от 5.4.132 до 5.5, от 5.10.50 до 5.10.246 включительно, от 5.13.2 до 5.15.196 включительно
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2026-10645 · CVE-2025-68289 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.8; CVSS 2.0 — 4.3) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции eem_unwrap() модуля drivers/usb/gadget/function/f_eem.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 29.07.2026 · Обновлена ФСТЭК: 29.07.2026 · Выявлена: 03.11.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-401 — неправильное освобождение памяти перед удалением последней ссылки («утечка памяти») |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: исчерпание ресурсов |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 5.12.17 до 5.13, от 4.19.198 до 4.20, от 5.16 до 6.1.158 включительно, от 6.2 до 6.6.118 включительно, от 6.7 до 6.12.60 включительно, от 6.13 до 6.17.10 включительно, от 4.4.276 до 4.5, от 4.9.276 до 4.10, от 4.14.240 до 4.15, от 5.4.132 до 5.5, от 5.10.50 до 5.10.246 включительно, от 5.13.2 до 5.15.196 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2025121639-CVE-2025-68…; git.kernel.org/stable/c/a9985a88b2fc29fbe1657fe8518908e26…; git.kernel.org/stable/c/5a1628283cd9dccf1e44acfb74e77504f…; git.kernel.org/stable/c/0ac07e476944a5e4c2b8b087dd167dec2…; git.kernel.org/stable/c/41434488ca714ab15cb2a4d0378418d1b…; git.kernel.org/stable/c/e72c963177c708a167a7e17ed6c763208…; git.kernel.org/stable/c/0dea2e0069a7e9aa034696f8065945b7b…; git.kernel.org/linus/e4f5ce990818d37930cd9fb0be29eee0553c…; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.197; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.159; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.119; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.61; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.11
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2025-68289
Источники
- www.cve.org/CVERecord
- git.kernel.org/stable/c/a9985a88b2fc29fbe1657fe8518908e26…
- git.kernel.org/stable/c/5a1628283cd9dccf1e44acfb74e77504f…
- git.kernel.org/stable/c/0ac07e476944a5e4c2b8b087dd167dec2…
- git.kernel.org/stable/c/41434488ca714ab15cb2a4d0378418d1b…
- git.kernel.org/stable/c/e72c963177c708a167a7e17ed6c763208…
- git.kernel.org/stable/c/0dea2e0069a7e9aa034696f8065945b7b…
- git.kernel.org/linus/e4f5ce990818d37930cd9fb0be29eee0553c…
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.197



