BDU:2025-14438
GNU General Public License, ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Common Edition, Astra Linux Special Edition, РЕД ОС, GNU Binutils
2025-09-27
Уязвимость функции elf_swap_shdr() программного средства разработки GNU Binutils связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=9ca499644a21ceb3f946d1c179c38a83be084490
Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra4+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС Astra Linux: обновить пакет binutils до 2.31.1-16.astra6+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17
Для ОС Astra Linux: обновить пакет binutils до 2.31.1-16.astra6+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47
Для ОС Astra Linux: обновить пакет binutils до 2.28-5.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16