BDU:2026-02689
ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, Red Hat Inc. Linux, Astra Linux Special Edition, Debian GNU/Linux, Ubuntu, Red Hat Enterprise Linux
2025-09-28
Уязвимость функции snd_usbmidi_free() модуля sound/usb/midi.c поддержки звуковых устройств USB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dc4874366cf6cf4a31d8fa4b7f0e2a5b2d7647ba https://git.kernel.org/stable/c/647d6b8d22be12842fde6ed0c56859ebc615f21e https://git.kernel.org/stable/c/af600e7f5526d16146b3ae99f6ad57bfea79ca33 https://git.kernel.org/stable/c/353d8c715cc951a980728133c9dd64ca5a0a186c https://git.kernel.org/linus/9f2c0ac1423d5f267e7f1d1940780fc764b0fee3
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-39997
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-39997
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-39997
Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.