BDU:2025-13565

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-27

Официальное описание

Уязвимость функции cache_set_flush() ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025070937-CVE-2025-38263-cc93@gregkh/ https://git.kernel.org/stable/c/1e46ed947ec658f89f1a910d880cd05e42d3763e https://git.kernel.org/stable/c/1f25f2d3fa29325320c19a30abf787e0bd5fc91b https://git.kernel.org/stable/c/3f9e128186c99a117e304f1dce6d0b9e50c63cd8 https://git.kernel.org/stable/c/553f560e0a74a7008ad9dba05c3fd05da296befb https://git.kernel.org/stable/c/667c3f52373ff5354cb3543e27237eb7df7b2333 https://git.kernel.org/stable/c/c4f5e7e417034b05f5d2f5fa9a872db897da69bd https://git.kernel.org/stable/c/d54681938b777488e5dfb781b566d16adad991de

Компенсирующие меры: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18