BDU:2025-10245

АО "НППКТ", Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТ Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Ubunt

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-17

Официальное описание

Уязвимость функций nci_hci_create_pipe() и nci_hci_connect_gate() ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/10b3f947b609713e04022101f492d288a014ddfa https://git.kernel.org/stable/c/110b43ef05342d5a11284cc8b21582b698b4ef1c https://git.kernel.org/stable/c/172cdfc3a5ea20289c58fb73dadc6fd4a8784a4e https://git.kernel.org/stable/c/2ae4bade5a64d126bd18eb66bd419005c5550218 https://git.kernel.org/stable/c/59c7ed20217c0939862fbf8145bc49d5b3a13f4f https://git.kernel.org/stable/c/674e17c5933779a8bf5c15d596fdfcb5ccdebbc2 https://git.kernel.org/stable/c/bd249109d266f1d52548c46634a15b71656e0d44 https://git.kernel.org/stable/c/d5a461c315e5ff92657f84d8ba50caa5abf5c22a https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.291 https://lore.kernel.org/linux-cve-announce/2025022658-CVE-2025-21735-259b@gregkh/T/#u

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-21735

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-21735

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-21735.html

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.239-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 - обновить пакет linux до 5.4.0-218.astra1+ci162 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 - обновить пакет linux-5.15 до 5.15.0-142.astra1+ci172 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.239-1.astra1+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет linux-6.1 до 6.1.141-1.astra1+ci39 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет linux до 5.4.0-218.astra1+ci162 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет linux-5.15 до 5.15.0-142.astra1+ci172 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для ОС Аврора: https://cve.omp.ru/bb30515