BDU:2025-04452

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечени Red Hat Enterprise Linux, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applicat

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-22

Официальное описание

Уязвимость функции perf_event_swap_task_ctx_data ядра операционной системы Linux связана с исчерпанием ресурсов центрального процессора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2016066c66192a99d9e0ebf433789c490a6785a2
https://git.kernel.org/stable/c/3e812a70732d84b7873cea61a7f6349b9a9dcbf5
https://git.kernel.org/stable/c/7d582eb6e4e100959ba07083d7563453c8c2a343
https://git.kernel.org/stable/c/f0c3971405cef6892844016aa710121a02da3a23
https://lore.kernel.org/linux-cve-announce/2025040132-CVE-2025-21895-5c1a@gregkh/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-21895

Для Ubuntu: https://ubuntu.com/security/CVE-2025-21895

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-21895.html

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18