BDU:2025-15706

Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-22

Официальное описание

Уязвимость функции nfs_fh_to_dentry() компонента fs/nfs/export.c ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/ef93a685e01a281b5e2a25ce4e3428cf9371a205 https://git.kernel.org/stable/c/12ad3def2e5e0b120e3d0cb6ce8b7b796819ad40 https://git.kernel.org/stable/c/2ad40b7992aa26bc631afc1a995b0e3ddc30de3f https://git.kernel.org/stable/c/3570ef5c31314c13274c935a20b91768ab5bf412 https://git.kernel.org/stable/c/763810bb883cb4de412a72f338d80947d97df67b https://git.kernel.org/stable/c/7dd36f7477d1e03a1fcf8d13531ca326c4fb599f https://git.kernel.org/stable/c/7f8eca87fef7519e9c41f3258f25ebc2752247ee https://git.kernel.org/stable/c/b7f7866932466332a2528fda099000b035303485 https://git.kernel.org/stable/c/cb09afa0948d96b1e385d609ed044bb1aa043536 https://git.kernel.org/stable/c/ef93a685e01a281b5e2a25ce4e3428cf9371a205

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/