BDU:2025-10441

Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТе Red Hat Enterprise Linux, АЛЬТ СП 10, Astra Linux Special Edition, Ubuntu, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-31

Официальное описание

Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/19341d5c59e8c7e8528e40f8663e99d67810473c https://git.kernel.org/stable/c/abad3d0bad72a52137e0c350c59542d75ae4f513

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38502

Для Ubuntu: https://ubuntu.com/security/CVE-2025-38502

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18