BDU:2026-02693

Сообщество свободного программного обеспечения, Canonical Ltd., ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-17

Официальное описание

Уязвимость функции ecm_bind() модуля drivers/usb/gadget/function/f_ecm.c драйвера гаджетов USB ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d3745aaef19198d0c81637a7dd50ef53c4f879b7 https://git.kernel.org/stable/c/070f341d86cf2c098d63e484a86c7c1d2696a868 https://git.kernel.org/stable/c/15b9faf53ba8719700596e7ef78879ce200e8c2e https://git.kernel.org/stable/c/4630c68bade82f087eaaab22e9a361da2f18d139 https://git.kernel.org/linus/42988380ac67c76bb9dff8f77d7ef3eefd50b7b5

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40093

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-40093

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18