BDU:2025-12376

Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, АЛЬТ СП 10, libssh, SUSE Linux Micro, D

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-24

Официальное описание

Уязвимость библиотеки libssh связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для libssh: https://bugzilla.redhat.com/show_bug.cgi?id=2383220

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-8114

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-8114

Для Ubuntu: https://ubuntu.com/security/CVE-2025-8114

Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-9826857157

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-8114.html

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: обновить пакет libssh до 0.9.8-0+deb11u1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет libssh до 0.9.8-0+deb11u1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47