BDU:2025-07123

ООО «Ред Софт», Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, Red Hat OpenShift Container

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-18

Официальное описание

Уязвимость загрузчика операционных систем Grub связана с записью за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Grub2: https://git.savannah.gnu.org/gitweb/?p=grub.git;a=commit;h=dad8f502974ed9ad0a70ae6820d17b4b142558fc

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-0690

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-0690

Для ОС Astra Linux: обновить пакет grub2 до 2.12-1+1astra1+ci13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: обновить пакет grub2 до 2.06-3~deb10u4.astra1+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет grub2 до 2.06-3~deb10u4.astra1+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:6990?lang=ru