BDU:2025-04694

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Открытая мобильная платфо ОС Аврора, Astra Linux Special Edition, oFono

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-29

Официальное описание

Уязвимость декодера SMS стека мобильной телефонии oFono связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Компенсирующие меры: - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование замкнутой программной среды для работы с файлами, полученными из недоверенных источников; - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.

Для ОС Аврора: https://cve.omp.ru/bb27514

Для ОС Astra Linux: обновить пакет ofono до 1.21-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет ofono до 1.21-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47