BDU:2026-10647 (CVE-2025-40282) — уязвимость функции recv_pkt() модуля net/bluetooth/6lowpan.c подсистемы Bluetooth ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 29.07.2026.
Средний — 4.8/10 Устранена
Уязвимость функции recv_pkt() модуля net/bluetooth/6lowpan.c подсистемы Bluetooth ядра операционной системы Linux связана с неправильным отключением или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13; Linux (Сообщество свободного программного обеспечения) — версии от 6.2 до 6.6.116 включительно, от 6.7 до 6.12.58 включительно, от 6.13 до 6.17.8 включительно, от 5.11 до 6.1.158 включительно, от 3.14 до 5.10.246 включительно
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2026-10647 · CVE-2025-40282 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.8; CVSS 2.0 — 4.3) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции recv_pkt() модуля net/bluetooth/6lowpan.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 29.07.2026 · Обновлена ФСТЭК: 29.07.2026 · Выявлена: 03.11.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-404 — некорректная зачистка или освобождение ресурсов |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: исчерпание ресурсов |
Уязвимое ПО
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 11, 12, 13 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 6.2 до 6.6.116 включительно, от 6.7 до 6.12.58 включительно, от 6.13 до 6.17.8 включительно, от 5.11 до 6.1.158 включительно, от 3.14 до 5.10.246 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2025120718-CVE-2025-40…; git.kernel.org/stable/c/ea46a1d217bc82e01cf3d0424e50ebfe2…; git.kernel.org/stable/c/973e0271754c77db3e1b6b69adf2de85a…; git.kernel.org/stable/c/d566e9a2bfc848941b091ffd5f4e12c4e…; git.kernel.org/stable/c/4ebb90c3c309e6375dc3e841af92e2a03…; git.kernel.org/stable/c/c24ac6cfe4f9a47180a65592c47e7a310…; git.kernel.org/stable/c/11cd7e068381666f842ad41d1cc58eecd…; git.kernel.org/stable/c/70d84e7c3a44b81020a3c3d650a64c635…; git.kernel.org/linus/3b78f50918276ab28fb22eac9aa49401ac43…; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.159; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.117; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.59; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.9
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2025-40282
Источники
- www.cve.org/CVERecord
- git.kernel.org/stable/c/ea46a1d217bc82e01cf3d0424e50ebfe2…
- git.kernel.org/stable/c/973e0271754c77db3e1b6b69adf2de85a…
- git.kernel.org/stable/c/d566e9a2bfc848941b091ffd5f4e12c4e…
- git.kernel.org/stable/c/4ebb90c3c309e6375dc3e841af92e2a03…
- git.kernel.org/stable/c/c24ac6cfe4f9a47180a65592c47e7a310…
- git.kernel.org/stable/c/11cd7e068381666f842ad41d1cc58eecd…
- git.kernel.org/stable/c/70d84e7c3a44b81020a3c3d650a64c635…
- git.kernel.org/linus/3b78f50918276ab28fb22eac9aa49401ac43…
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.247



