BDU:2025-12566

ООО «РусБИТех-Астра», ООО «Ред Софт», OpenBSD Project Astra Linux Special Edition, OpenSSH, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-10-06

Официальное описание

Уязвимость компонента ProxyCommand средства криптографической защиты OpenSSH связана с внедрением нулевого байта (%00) в строку имени пользователя. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://www.openwall.com/lists/oss-security/2025/10/06/1

Для ОС Astra Linux: обновить пакет openssh до 1:9.6p1-2~deb10u1astra8se13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-git-lfs-cve-2025-26625/?sphrase_id=1370752

Для ОС Astra Linux: обновить пакет openssh до 1:8.4p1-2~deb10u1astra6se17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux: обновить пакет openssh до 1:8.4p1-2~deb10u1astra6se17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47