Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-12845

Опубликовано: 11 мар. 2026
Источник: fstec
CVSS3: 6.4
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость компонента udev подсистемы инициализации и управления службами Systemd связана с неправильным перемещением ресурса между областями. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Canonical Ltd.
ООО «РусБИТех-Астра»
Red Hat, Inc.

Наименование ПО

Debian GNU/Linux
Ubuntu
Astra Linux Special Edition
Red Hat OpenShift Container Platform
Red Hat Enterprise Linux
Systemd

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
4 (Red Hat OpenShift Container Platform)
22.04 LTS (Ubuntu)
24.04 LTS (Ubuntu)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
до 260 (Systemd)
до 257.13 (Systemd)
от 258 до 258.7 (Systemd)
от 259 до 259.5 (Systemd)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Systemd:
https://github.com/systemd/systemd/security/advisories/GHSA-vpfq-8p5f-jcqx
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-40225
https://deb.freexian.com/extended-lts/tracker/CVE-2026-40225
Для ОС Astra Linux:
обновить пакет systemd до 241-7~deb10u8astra.se35+ci5 или более высокой версии: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0820SE17
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-40225
Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-40225

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00144
Низкий

6.4 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.4
redos
11 дней назад

Уязвимость systemd

CVSS3: 6.4
redos
11 дней назад

Уязвимость systemd

CVSS3: 6.4
ubuntu
5 месяцев назад

In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.

CVSS3: 6.4
redhat
5 месяцев назад

In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.

CVSS3: 6.4
nvd
5 месяцев назад

In udev in systemd before 260, local root execution can occur via malicious hardware devices and unsanitized kernel output.

EPSS

Процентиль: 4%
0.00144
Низкий

6.4 Medium

CVSS3

6.2 Medium

CVSS2