BDU:2025-15686

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-12

Официальное описание

Уязвимость функции mt_report_fixup() ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании с помощью специально подключённого HID устройства

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/0379eb8691b9c4477da0277ae0832036ca4410b4 https://git.kernel.org/stable/c/0379eb8691b9c4477da0277ae0832036ca4410b4 https://git.kernel.org/stable/c/3055309821dd3da92888f88bad10f0324c3c89fe https://git.kernel.org/stable/c/4263e5851779f7d8ebfbc9cc7d2e9b0217adba8d https://git.kernel.org/stable/c/7ab7311c43ae19c66c53ccd8c5052a9072a4e338 https://git.kernel.org/stable/c/c13e95587583d018cfbcc277df7e02d41902ac5a https://git.kernel.org/stable/c/d4e6e2680807671e1c73cd6a986b33659ce92f2b

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18