BDU:2025-10413

Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечени SUSE Linux Enterprise Module for Package Hub, SUSE Linux Enterprise Module for Legacy, АЛЬТ СП 10, A

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-03

Официальное описание

Уязвимость функции PQescapeIdentifier() интерпретатора языка программирования PHP связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года

Использование рекомендаций:

Для PHP: https://php.watch/versions/8.1/releases/8.1.33 https://php.watch/versions/8.2/releases/8.2.29 https://php.watch/versions/8.3/releases/8.3.23 https://php.watch/versions/8.4/releases/8.4.10

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-1735

Для Ubuntu: https://ubuntu.com/security/CVE-2025-1735

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-1735.html

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: обновить пакет php8.2 до 8.2.29-1~deb12u1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС Astra Linux: - обновить пакет php8.1 до 8.1.12-1ubuntu4.3.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 - обновить пакет php7.3 до 7.3.31-1~deb10u11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: - обновить пакет php8.1 до 8.1.12-1ubuntu4.3.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 - обновить пакет php7.3 до 7.3.31-1~deb10u11 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47