BDU:2025-15739

Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-15

Официальное описание

Уязвимость функции qla4xxx_get_ep_fwdb() драйвера qla4xxx ядра операционной системы Linux связана с недостаточной проверкой возвращения значения. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/9dcf111dd3e7ed5fce82bb108e3a3fc001c07225 https://git.kernel.org/stable/c/325bf7d57c4e2a341e381c5805e454fb69dd78c3 https://git.kernel.org/stable/c/46288d12d1c30d08fbeffd05abc079f57a43a2d4 https://git.kernel.org/stable/c/9dcf111dd3e7ed5fce82bb108e3a3fc001c07225 https://git.kernel.org/stable/c/ad8a9d38d30c691a77c456e72b78f7932d4f234d https://git.kernel.org/stable/c/d0225f41ee70611ca88ccb22c8542ecdfa7faea8 https://git.kernel.org/stable/c/f1424c830d6ce840341aac33fe99c8ac45447ac1 https://git.kernel.org/stable/c/f4bc3cdfe95115191e24592bbfc15f1d4a705a75 https://git.kernel.org/stable/c/f5ad0819f902b4b33591791b92a0350fb3692a6b

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/