BDU:2025-15460
Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «СберТех», Red Hat Inc. Linux, РЕД ОС, Platform V SberLinux OS Server, Red Hat Enterprise Linux
2025-04-27
Уязвимость функции vgacon_scroll() (drivers/video/console/vgacon.c) ядра операционной системы Linux вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025070422-CVE-2025-38213-c3e3@gregkh/ https://git.kernel.org/stable/c/2f4040a5855a59e48296f1b5a7cc0fceea3195b1 https://git.kernel.org/stable/c/499b77fa1416a85fee106e60b240e912bca10cb8 https://git.kernel.org/stable/c/843de5fbfe277e30fb333a7fa033b684c37829ac https://git.kernel.org/stable/c/864f9963ec6b4b76d104d595ba28110b87158003 https://git.kernel.org/stable/c/9928ba7de39793a1c7c77b8b9e6ecf6209110311 https://git.kernel.org/stable/c/bf9c07864765864b968e59c7b72db91130d621ca https://git.kernel.org/stable/c/e44532b1c358bfd2c4c7dc28fd01d47fef09ac70 https://git.kernel.org/stable/c/f20fd54af4e1077fdbca4dd98375a4d1d941e50d
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-38213
Компенсирующие меры: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.