BDU:2025-10951

Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», АО «СберТех», Samba Team cifs-utils, Platform V SberLinux OS Server, Astra Linux Special Edition, SUSE Linux Enterprise High

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-25

Официальное описание

Уязвимость функции cifs.upcall пакета утилит для монтирования сетевых файловых систем CIFS cifs-utils связана с предоставлением элемента данных для ошибочного сеанса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://git.samba.org/?p=cifs-utils.git;a=commit;h=89b679228cc1be9739d54203d28289b03352c174 https://web.git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/fs/smb?id=db363b0a1d9e6b9dc556296f1b1007aeb496a8cf

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-2312.html

Для ОС Astra Linux:

Для ОС Astra Linux:

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/