BDU:2025-11072
Сообщество свободного программного обеспечения, АО «СберТех», ООО «РусБИТех-Астра», ООО «Ред Софт» Platform V SberLinux OS Server, Astra Linux Special Edition, MTR, РЕД ОС
2025-06-29
Уязвимость утилиты диагностики и мониторинга сети MTR связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://github.com/Homebrew/homebrew-core/issues/35085 https://github.com/traviscross/mtr/blob/master/SECURITY https://github.com/traviscross/mtr/commit/5226f105f087c29d3cfad9f28000e7536af91ac6
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет mtr до 0.92-2.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Для ОС Astra Linux: обновить пакет mtr до 0.95-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18