BDU:2025-12301
Andy Lester, ООО «РусБИТех-Астра», ООО «Ред Софт» File::Find::Rule, Astra Linux Special Edition, РЕД ОС
Дата обнаружения
2025-06-05
Официальное описание
Уязвимость библиотеки Perl для поиска файлов File::Find::Rule связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для File::Find::Rule for Perl: https://github.com/richardc/perl-file-find-rule/pull/4
Для ОС Astra Linux: обновить пакет libfile-find-rule-perl до 0.34-4~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/