BDU:2025-11456

Canonical Ltd., Red Hat Inc., GNU General Public License, Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Astra Linux Special Edition, OpenShift Container Platform, Ubuntu, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-03

Официальное описание

Уязвимость компонента bfd/elf.c программного средства разработки GNU Binutils связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Binutils: использование рекомендаций производителя: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=41461010eb7c79fee7a9d5f6209accdaac66cc6b

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-7546

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-7546

Для Ubuntu: https://ubuntu.com/security/CVE-2025-7546

Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0904SE18MD