BDU:2025-15749
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10
2025-06-04
Уязвимость компонента fs/nfsd/nfs4state.c ядра операционной системы Linux связана с непроверенным возвращаемым значением. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/908e4ead7f757504d8b345452730636e298cbf68 https://git.kernel.org/stable/c/22f45cedf281e6171817c8a3432c44d788c550e1 https://git.kernel.org/stable/c/36e83eda90e0e4ac52f259f775b40b2841f8a0a3 https://git.kernel.org/stable/c/3f252a73e81aa01660cb426735eab932e6182e8d https://git.kernel.org/stable/c/571a5e46c71490285d2d8c06f6b5a7cbf6c7edd1 https://git.kernel.org/stable/c/74ad36ed60df561a303a19ecef400c7096b20306 https://git.kernel.org/stable/c/908e4ead7f757504d8b345452730636e298cbf68 https://git.kernel.org/stable/c/d35ac850410966010e92f401f4e21868a9ea4d8b https://git.kernel.org/stable/c/d71abd1ae4e0413707cd42b10c24a11d1aa71772 https://git.kernel.org/stable/c/f3aac6cf390d8b80e1d82975faf4ac61175519c0
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/