BDU:2025-07020

АО "НППКТ", X.Org Foundation, Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечен Red Hat Enterprise Linux, Xorg-server, Astra Linux Special Edition, ОСОН ОСнова Оnyx, МСВСфера, XWay

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-27

Официальное описание

Уязвимость функции RecordSanityCheckRegisterClients() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для xorg-server: https://gitlab.freedesktop.org/xorg/xserver/-/commit/2bde9ca4 https://gitlab.freedesktop.org/xorg/xserver/-/commit/97f79ca01b6182e0ee987748fcdcbe276c84e0c9

Для xwayland: https://lists.x.org/archives/xorg-announce/2025-June/003610.html https://gitlab.freedesktop.org/xorg/xserver/-/commit/2c5e87e3dfecbd60bcad5b74cad2cdcf0a992b57

Для продуктов Red Hat Inc.: Компенсирующие меры: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2951

Для ОС Astra Linux: - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4.astra.se2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет xorg-server до 2:21.1.7-1ubuntu4.astra.se48 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2951

Обновление программного обеспечения xorg-server до версии 2:1.20.11-1+deb11u16.osnova2u1

Для ОС Astra Linux: - обновить пакет xwayland до 2:23.2.6-1ubuntu0.4.astra.se2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет xorg-server до 2:21.1.7-1ubuntu4.astra.se48 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9303?lang=ru