BDU:2025-07641

Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечени SUSE Manager Retail Branch Server, АЛЬТ СП 10, libssh, SUSE Linux Enterprise High Performance Comput

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-15

Официальное описание

Уязвимость функции ssh_get_fingerprint_hash() библиотеки libssh связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций производителя:

Для libssh: https://www.libssh.org/security/advisories/CVE-2025-4877.txt https://git.libssh.org/projects/libssh.git/commit/?id=6fd9cc8ce3958092a1aae11f1f2e911b2747732d

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для РедОС:

http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-4877

Для Ubuntu: https://ubuntu.com/security/CVE-2025-4877

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-4877.html