VDB
BDU%3A2025-03060
BDU%3A2025-03060
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функции send_io_resp_imm() модуля drivers/infiniband/ulp/rtrs/rtrs-srv.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ" | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Mar 21, 2025 CVE Published
- Oct 29, 2025 CVE Updated
References
- https://git.kernel.org/stable/c/32e1e748a85bd52b20b3857d80fd166d22fa455a url
- https://git.kernel.org/stable/c/143378075904e78b3b2a810099bcc3b3d82d762f url
- https://git.kernel.org/stable/c/7eaa71f56a6f7ab87957213472dc6d4055862722 url
- https://git.kernel.org/stable/c/6ffb5c1885195ae5211a12b4acd2d51843ca41b0 url
- https://git.kernel.org/stable/c/b238f61cc394d5fef27b26d7d9aa383ebfddabb0 url
- https://www.cve.org/CVERecord?id=CVE-2024-36476 url
- https://lore.kernel.org/linux-cve-announce/2025011531-CVE-2024-36476-b2a1@gregkh/ url
- https://git.kernel.org/linus/fb514b31395946022f13a08e06a435f53cf9e8b3 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.233 url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.176 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.124 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.70 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.9 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://security-tracker.debian.org/tracker/CVE-2024-36476 advisory