VDB
BDU%3A2025-03024
BDU%3A2025-03024
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции ext4_xattr_set_entry() модуля fs/ext4/xattr.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Debian GNU/Linux, Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Mar 21, 2025 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://git.kernel.org/stable/c/0752e7fb549d90c33b4d4186f11cfd25a556d1dd url
- https://git.kernel.org/stable/c/737fb7853acd5bc8984f6f42e4bfba3334be8ae1 url
- https://git.kernel.org/stable/c/111103907234bffd0a34fba070ad9367de058752 url
- https://www.cve.org/CVERecord?id=CVE-2024-40972 url
- https://lore.kernel.org/linux-cve-announce/2024071229-CVE-2024-40972-1569@gregkh/ url
- https://git.kernel.org/linus/0a46ef234756dca04623b7591e8ebb3440622f0b url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.107 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.47 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.7 url
- https://security-tracker.debian.org/tracker/CVE-2024-40972 url
- https://access.redhat.com/security/cve/CVE-2024-40972 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2862 url