BDU:2025-14956
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Red Hat Inc., АО «ИВК» Альт 8 СП, Linux, Debian GNU/Linux, Red Hat Enterprise Linux, Astra Linux Special Edition
2025-10-09
Уязвимость модулей include/net/ip_tunnels.h, net/ipv4/ip_tunnel.c, net/ipv6/ip6_tunnel.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/10fe967efe73c610e526ff7460581610633dee9c https://git.kernel.org/stable/c/11f6066af3bfb8149aa16c42c0b0c5ea5b199a94 https://git.kernel.org/stable/c/21f4d45eba0b2dcae5dbc9e5e0ad08735c993f16 https://git.kernel.org/stable/c/402b6985e872b4cf394bbbf33b503947a326a6cb https://git.kernel.org/stable/c/48294a67863c9cfa367abb66bbf0ef6548ae124f https://git.kernel.org/stable/c/566f8d5c8a443f2dd69c5460fdec43ed1c870c65 https://git.kernel.org/stable/c/b6eb25d870f1a8ae571fd3da2244b71df547824b https://git.kernel.org/stable/c/eeb4345488672584db4f8c20a1ae13a212ce31c4
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-40173
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40173
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18