BDU:2025-10833

The GNU Project, Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Manager Retail Branch Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Ente

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-08

Официальное описание

Уязвимость универсального генератора парсеров GNU Bison связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Bison: https://github.com/akimd/bison/issues/114 https://github.com/akimd/bison/issues/113

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-8733

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-8733.html