Описание
Уязвимость компонента udev подсистемы инициализации и управления службами Systemd связана с неправильным перемещением ресурса между областями. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
Canonical Ltd.
ООО «РусБИТех-Астра»
Red Hat, Inc.
Наименование ПО
Debian GNU/Linux
Ubuntu
Astra Linux Special Edition
Red Hat OpenShift Container Platform
Red Hat Enterprise Linux
Systemd
Версия ПО
9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
4 (Red Hat OpenShift Container Platform)
22.04 LTS (Ubuntu)
24.04 LTS (Ubuntu)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
до 260 (Systemd)
до 257.13 (Systemd)
от 258 до 258.7 (Systemd)
от 259 до 259.5 (Systemd)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Systemd:
https://github.com/systemd/systemd/security/advisories/GHSA-vpfq-8p5f-jcqx
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-40225
https://deb.freexian.com/extended-lts/tracker/CVE-2026-40225
Для ОС Astra Linux:
обновить пакет systemd до 241-7~deb10u8astra.se35+ci5 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0820SE17
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-40225
Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-40225
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 4%
0.00144
Низкий
6.4 Medium
CVSS3
6.2 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.4
ubuntu
5 месяцев назад
In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.
CVSS3: 6.4
redhat
5 месяцев назад
In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.
CVSS3: 6.4
nvd
5 месяцев назад
In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.
EPSS
Процентиль: 4%
0.00144
Низкий
6.4 Medium
CVSS3
6.2 Medium
CVSS2