BDU:2025-05643
ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, АО "НППКТ" ОСОН ОСнова Оnyx, РЕД ОС, Linux, Ubuntu
2025-02-27
Уязвимость функции client_hdev() ядра операционной системы Linux связана с ошибками использования памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025040132-CVE-2025-21923-5c6e@gregkh/
https://git.kernel.org/stable/c/026714ec7546de741826324a6a1914c91024d06c
https://git.kernel.org/stable/c/a899adf7063c6745aaff1ec869f3c7f6329ed0a1
https://git.kernel.org/stable/c/e53fc232a65f7488ab75d03a5b95f06aaada7262
https://git.kernel.org/stable/c/ea3f18d2f02629653b7bfe42607737ccd1343e54
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-21923
Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/