BDU:2025-13783
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Linux, Debian GNU/Linux, Astra Linux Special Edition
2025-07-22
Уязвимость модуля fs/ntfs3/index.c ядра операционной системы Linux связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025102817-CVE-2025-40067-fb1b@gregkh/ https://git.kernel.org/stable/c/039ddf353cc33f6546a87ec1ac3210637d714bec https://git.kernel.org/stable/c/0dc7117da8f92dd5fe077d712a756eccbe377d40 https://git.kernel.org/stable/c/978aac54e93ea35aab20b32ae393d3d33964e7ae https://git.kernel.org/stable/c/be66551da203862c689c12e1d35ce87217c017c1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40067
Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18