BDU:2025-12051

АО "НППКТ", Free Software Foundation, Inc., АО «ИВК», ООО «НЦПР», ООО «РусБИТех-Астра» Astra Linux Common Edition, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, GnuTLS, МСВСф

НЕ ОЦЕНЕНО

Дата обнаружения

2024-05-28

Официальное описание

Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для GnuTLS: https://gitlab.com/gnutls/gnutls/-/commit/4760bc63531e3f5039e70ede91a20e1194410892

Для ОС Astra Linux: обновить пакет gnutls28 до 3.7.9-2+deb12u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет gnutls28 до 3.6.13-2ubuntu1.12 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Обновление программного обеспечения gnutls28 до версии 3.7.1-5+deb11u7

Для ОС Astra Linux: обновить пакет gnutls28 до 3.6.13-2ubuntu1.12 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7076?lang=ru

Для ОС Astra Linux: обновить пакет gnutls28 до 3.5.8-5+deb9u9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16