BDU:2025-11456
Canonical Ltd., Red Hat Inc., GNU General Public License, Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Astra Linux Special Edition, OpenShift Container Platform, Ubuntu, Debian
2025-06-03
Уязвимость компонента bfd/elf.c программного средства разработки GNU Binutils связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Binutils: использование рекомендаций производителя: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=41461010eb7c79fee7a9d5f6209accdaac66cc6b
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-7546
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-7546
Для Ubuntu: https://ubuntu.com/security/CVE-2025-7546
Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0904SE18MD