BDU:2025-10661

Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Common Edition, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applic

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-16

Официальное описание

Уязвимость утилиты pdfseparate библиотеки для отображения PDF-файлов Poppler связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем передачи специально созданного PDF-файла

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Poppler: https://gitlab.freedesktop.org/poppler/poppler/-/commit/08d7894e4dd0e313c179e30f06ad8f546619b1b3

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-50420.html

Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет poppler до 0.71.0-5+deb10u3.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47

Для ОС Astra Linux: обновить пакет poppler до 0.48.0-2+deb9u4.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16