BDU:2025-03384

АО "НППКТ", ООО «Ред Софт», GNU General Public License, АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» Astra Linux Common Edition, Astra Linux Special Edition, GNU Binutils, ОСОН ОСнова Оnyx, РЕД ОС, РОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-29

Официальное описание

Уязвимость компонента objdump.c программного средства разработки GNU Binutils связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=baac6c221e9d69335bf41366a1c7d87d8ab2f893

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-binutils-cve-2025-0840/?sphrase_id=811496

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2921

Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2921

Обновление программного обеспечения binutils до версии 2.31.1-16.osnova2u2

Для ОС Astra Linux: обновить пакет binutils до 2.28-5.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16