BDU:2025-04293

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Astra Linux Common Edition, Logging subsystem for Red Hat OpenShift, Ubunt

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-03

Официальное описание

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Rack: https://github.com/rack/rack/commit/803aa221e8302719715e224f4476e438f2531a53
https://github.com/rack/rack/commit/aeac570bb8080ca7b53b7f2e2f67498be7ebd30b
https://github.com/rack/rack/commit/b13bc6bfc7506aca3478dc5ac1c2ec6fc53f82a3
https://github.com/rack/rack/security/advisories/GHSA-8cgq-6mh2-7j6v

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-27111

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-27111

Для Ubuntu: https://ubuntu.com/security/CVE-2025-27111

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-27111.html

Для ОС Astra Linux: обновить пакет ruby-rack до 1.6.4-4+deb9u7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16