BDU:2025-09684

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-09

Официальное описание

Уязвимость компонента mdiobus ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/260388f79e94fb3026c419a208ece8358bb7b555
https://git.kernel.org/stable/c/31bf7b2b92563a352788cf9df3698682f659bacc
https://git.kernel.org/stable/c/4ded22f7f3ce9714ed72c3e9c68fea1cb9388ae7
https://git.kernel.org/stable/c/abb0605ca00979a49572a6516f6db22c3dc57223

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38110

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-38110

Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1