BDU:2025-03384
АО "НППКТ", ООО «Ред Софт», GNU General Public License, АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» Astra Linux Common Edition, Astra Linux Special Edition, GNU Binutils, ОСОН ОСнова Оnyx, РЕД ОС, РОС
2025-01-29
Уязвимость компонента objdump.c программного средства разработки GNU Binutils связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=baac6c221e9d69335bf41366a1c7d87d8ab2f893
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2921
Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2921
Обновление программного обеспечения binutils до версии 2.31.1-16.osnova2u2
Для ОС Astra Linux: обновить пакет binutils до 2.28-5.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16