BDU:2025-13475
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition
2025-07-04
Уязвимость функции jffs2_link_node_ref ядра операционной системы Linux связана с отсутствием проверки кода возврата функции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2025070415-CVE-2025-38194-1c50@gregkh/
https://git.kernel.org/stable/c/337f80f3d546e131c7aa90b61d8cde051ae858c7
https://git.kernel.org/stable/c/346cfb9d19ea7feb6fb57917b21c4797fb444dab
https://git.kernel.org/stable/c/3f46644a5131a4793fc95c32a7d0a769745b06e7
https://git.kernel.org/stable/c/4adee34098a6ee86a54bf3ec885eab620c126a6b
https://git.kernel.org/stable/c/8ce46dc5b10b0b6f67663202a4921b0e11ad7367
https://git.kernel.org/stable/c/c0edcdb4fc106d69a2d1a0ce4868193511c389f3
https://git.kernel.org/stable/c/da12ef7e19048dc5714032c2db587a215852b200
https://git.kernel.org/stable/c/ec9e6f22bce433b260ea226de127ec68042849b0
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/