BDU:2025-04800

АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applicat

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-24

Официальное описание

Уязвимость функций kcompactd() (mm/compaction.c) и nfs_release_folio() (fs/nfs/file.c) ядра операционной системы Linux связана с некорректной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года

Использование рекомендаций:

Для Linux: https://lore.kernel.org/linux-cve-announce/2025040129-CVE-2025-21908-b8ce@gregkh/T/#u https://git.kernel.org/stable/c/5ae31c54cff745832b9bd5b32e71f3d1b607cd1e https://git.kernel.org/stable/c/8253ff29edcb429a9a6c75710941c6a16a9a34b1 https://git.kernel.org/stable/c/ab0727d6e2196682351c25c1dd112136f6991f11 https://git.kernel.org/stable/c/ce6d9c1c2b5cc785016faa11b48b6cd317eb367e https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.14 https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.83 https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.19

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-21908.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-21908

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18