BDU:2025-08916
АО "НППКТ", Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Ас Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Linux
2025-02-24
Уязвимость модуля drivers/media/usb/cx231xx/cx231xx-417.c ядра операционных систем Linux связана с неверным управлением идентификаторами ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025061829-CVE-2025-38044-4caf@gregkh/ https://git.kernel.org/stable/c/0884dd3abbe80307a2d4cbdbe5e312be164f8adb https://git.kernel.org/stable/c/2ad41beb7df3bd63b209842d16765ec59dafe6e4 https://git.kernel.org/stable/c/4731d5328f507ae8fd8a57abbca9119ec7a8d665 https://git.kernel.org/stable/c/5c9eca180a4235abd56cc7f7308ca72128d93dce https://git.kernel.org/stable/c/9d1a5be86dbe074bd8dd6bdd63a99d6bb66d5930 https://git.kernel.org/stable/c/a79efc44b51432490538a55b9753a721f7d3ea42 https://git.kernel.org/stable/c/c91447e35b9bea60bda4408c48e7891d14351021 https://git.kernel.org/stable/c/e43fd82bb2110bf9d13d800cdc49cceddfd0ede5
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38044
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1