BDU:2025-15112

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applicat

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-18

Официальное описание

Уязвимость компонента kernel/time/hrtimer.c ядра операционной системы Linux связана с недостаточным контролем ресурса в период его существовования. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года/

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022709-CVE-2025-21816-bbd4@gregkh/T/#u https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=2aecec58e9040ce3d2694707889f9914a2374955 https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=53dac345395c0d2493cbc2f4c85fe38aef5b63f5 https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=63815bef47ec25f5a125019ca480882481ee1553 https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=82ac6adbbb2aad14548a71d5e2e37f4964a15e38 https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=e456a88bddae4030ba962447bb84be6669f2a0c1

Для Debian: https://security-tracker.debian.org/tracker/CVE-2025-21816

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.34-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-21816

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-21816

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-21816.html