BDU:2025-10834

Novell Inc., ООО «Ред Софт», Red Hat Inc., The Go Project, Сообщество свободного программного обеспе SUSE Enterprise Storage, Go, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-08

Официальное описание

Уязвимость языка программирования Go связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Go: https://go.dev/cl/693735 https://go.dev/issue/74831 https://groups.google.com/g/golang-announce/c/x5MKroML2yM

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-47907

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-47907

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-47907.html