BDU:2025-12301

Andy Lester, ООО «РусБИТех-Астра», ООО «Ред Софт» File::Find::Rule, Astra Linux Special Edition, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-05

Официальное описание

Уязвимость библиотеки Perl для поиска файлов File::Find::Rule связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для File::Find::Rule for Perl: https://github.com/richardc/perl-file-find-rule/pull/4

Для ОС Astra Linux: обновить пакет libfile-find-rule-perl до 0.34-4~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/