BDU:2025-09611

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-23

Официальное описание

Уязвимость функции phy_detach() модуля drivers/net/phy/phy_device.c ядра операционных систем Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/034bc4a2a72dea2cfcaf24c6bae03c38ad5a0b87 https://git.kernel.org/stable/c/0795b05a59b1371b18ffbf09d385296b12e9f5d5 https://git.kernel.org/stable/c/363fdf2777423ad346d781f09548cca14877f729 https://git.kernel.org/stable/c/ddc654e89ace723b78c34911c65243accbc9b75c

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38149

Для Ubuntu: https://ubuntu.com/security/CVE-2025-38149

Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1