BDU:2025-15704
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» АЛЬТ СП 10, Linux, Astra Linux Special Edition
2025-07-28
Уязвимость функции __kmemleak_do_cleanup() компонента mm/kmemleak.c ядра операционной системы Linux связана с чрезмерным итерированием. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/d1534ae23c2b6be350c8ab060803fbf6e9682adc https://git.kernel.org/stable/c/1ef72a7fedc5bca70e8cc980985790de10d407aa https://git.kernel.org/stable/c/8d2d22a55ffe35c38e69795468a7addd1a80e9ce https://git.kernel.org/stable/c/926092268efdf1ed7b55cf486356c74a9e7710d1 https://git.kernel.org/stable/c/9b80430c194e4a114dc663c1025d56b4f3d0153d https://git.kernel.org/stable/c/9f1f4e95031f84867c5821540466d62f88dab8ca https://git.kernel.org/stable/c/a04de4c40aab9b338dfa989cf4aec70fd187eeb2 https://git.kernel.org/stable/c/d1534ae23c2b6be350c8ab060803fbf6e9682adc https://git.kernel.org/stable/c/e21a3ddd58733ce31afcb1e5dc3cb80a4b5bc29b https://git.kernel.org/stable/c/f014c10d190b92aad366e56b445daffcd1c075e4
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/