BDU:2025-04650

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Linux, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-27

Официальное описание

Уязвимость функции smb2_lock() модуля fs/smb/server/smb2pdu.c ядра операционной системы Linux связана с некорректной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025040135-CVE-2025-21944-d6eb@gregkh/ https://git.kernel.org/stable/c/11e0e74e14f1832a95092f2c98ed3b99f57797ee https://git.kernel.org/stable/c/2b70e3ac79eacbdf32571f7af48dd81cdd957ca8 https://git.kernel.org/stable/c/8994f0ce8259f812b4f4a681d8298c6ff682efaa https://git.kernel.org/stable/c/dbcd7fdd86f77529210fe8978154a81cd479844c https://git.kernel.org/stable/c/e26e2d2e15daf1ab33e0135caf2304a0cfa2744b

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-21944

Компенсирующие меры: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться ""Рекомендаций по безопасной настройке операционных систем LINUX"", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1