BDU:2025-04386

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечени Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Suse Linux Enterprise Desktop, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-27

Официальное описание

Уязвимость компонента tracing функции event_trigger_write ядра операционной системы Linux связана с недостаточной обработкой регулярных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/435d2964af815aae456db554c62963b4515f19d0
https://git.kernel.org/stable/c/43b254d46c740bf9dbe65709afa021dd726dfa99
https://git.kernel.org/stable/c/5ae1b18f05ee2b849dc03b6c15d7da0c1c6efa77
https://git.kernel.org/stable/c/6f86bdeab633a56d5c6dccf1a2c5989b6a5e323e
https://git.kernel.org/stable/c/f1ae50cfb818ce1ac7a674406dfadb7653e2552d
https://lore.kernel.org/linux-cve-announce/2025040132-CVE-2025-21899-bf75@gregkh/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-21899

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-21899

Для Ubuntu: https://ubuntu.com/security/CVE-2025-21899

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-21899.html

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18