BDU:2025-11727
Red Hat Inc., ООО «РусБИТех-Астра», ООО «Ред Софт», Erich Boleyn Red Hat Enterprise Linux, Astra Linux Special Edition, Red Hat OpenShift Container Platform, Grub2,
2025-02-19
Уязвимость загрузчика операционных систем Grub2 связана с нарушением доверительных границ. Эксплуатация уязвимости может позволить нарушителю раскрыть конфиденциальную информацию
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к загрузчику GRUB; - использование пароля для доступа к загрузчику GRUB в целях предотвращения попыток эксплуатации уязвимости; - использование функционала мониторинга и журналирования для отслеживания попыток доступа к загрузчику GRUB.
Использование рекомендаций: Для Grub2: https://access.redhat.com/security/cve/cve-2025-1118
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-1118
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет grub2 до 2.12-1+1astra1+ci13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для ОС Astra Linux: обновить пакет grub2 до 2.06-3~deb10u4.astra1+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет grub2 до 2.06-3~deb10u4.astra1+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47