BDU:2025-10791

АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Linux, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-12

Официальное описание

Уязвимость функции nfs_fs_proc_net_init() файловой системы NFS ядра операционной системы Linux связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/3c94212b57bedec3a386ef3da1ef00602f5c3d1d
https://git.kernel.org/stable/c/412534a1fb76958b88dca48360c6f3ad4f3390f4
https://git.kernel.org/stable/c/6acf340f8c1d296bcf535986175f5d0d6f2aab09
https://git.kernel.org/stable/c/7701c245ff1ac1a126bf431e72b24547519046ff
https://git.kernel.org/stable/c/8785701fd7cd52ae74c0d2b35b82568df74e9dbb
https://git.kernel.org/stable/c/b92397ce96743e4cc090207e2df2a856cb4cef08
https://git.kernel.org/stable/c/d0877c479f44fe475f4c8c02c88ce9ad43e90298
https://git.kernel.org/stable/c/e8d6f3ab59468e230f3253efe5cb63efa35289f7

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38400

Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18