BDU:2025-09174
АО "НППКТ", Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Ас Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Linux
2025-03-11
Уязвимость функции i40e_clear_hw() ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025070418-CVE-2025-38200-47d9@gregkh/
https://git.kernel.org/stable/c/015bac5daca978448f2671478c553ce1f300c21e
https://git.kernel.org/stable/c/2a1f4f2e36442a9bdf771acf6ee86f3cf876e5ca
https://git.kernel.org/stable/c/3502dd42f178dae9d54696013386bb52b4f2e655
https://git.kernel.org/stable/c/5e75c9082987479e647c75ec8fdf18fa68263c42
https://git.kernel.org/stable/c/872607632c658d3739e4e7889e4f3c419ae2c193
https://git.kernel.org/stable/c/8cde755f56163281ec2c46b4ae8b61f532758a6f
https://git.kernel.org/stable/c/d88a1e8f024ba26e19350958fecbf771a9960352
https://git.kernel.org/stable/c/fecb2fc3fc10c95724407cc45ea35af4a65cdde2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38200
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18