BDU:2025-10907

Novell Inc., ООО «Ред Софт», Red Hat Inc., The GNOME Project, Сообщество свободного программного обе Red Hat Enterprise Linux, Glib, Platform V SberLinux OS Server, Astra Linux Special Edition, SUSE Li

НЕ ОЦЕНЕНО

Дата обнаружения

2025-04-14

Официальное описание

Уязвимость функции g_date_time_new_from_iso8601() библиотеки Glib связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://lists.debian.org/debian-lts-announce/2025/04/msg00024.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-3360

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-3360.html

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-3360

Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Для ОС Astra Linux: обновить пакет glib2.0 до 2.74.6-2+deb12u6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: обновить пакет glib2.0 до 2.58.3-2+deb10u8+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет glib2.0 до 2.58.3-2+deb10u8+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47