BDU:2025-07426

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Astra Linux Special Edition, Logging subsystem for Red Hat OpenShift, Ubun

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-07

Официальное описание

Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Rack: https://github.com/rack/rack/security/advisories/GHSA-gjh7-p2fx-99vx https://github.com/rack/rack/commit/cd6b70a1f2a1016b73dc906f924869f4902c2d74 https://github.com/rack/rack/commit/3f5a4249118d09d199fe480466c8c6717e43b6e3 https://github.com/rack/rack/commit/2bb5263b464b65ba4b648996a579dbd180d2b712

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-46727

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-46727

Для Ubuntu: https://ubuntu.com/security/CVE-2025-46727

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-46727.html

Для ОС Astra Linux: обновить пакет ruby-rack до 2.2.6.4-1+deb12u1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет ruby-rack до 2.0.6-3+deb10u4.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет ruby-rack до 2.0.6-3+deb10u4.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47