BDU:2025-15752
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10
2025-07-15
Уязвимость компонента fs/hfsplus/xattr.c ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/c7c6363ca186747ebc2df10c8a1a51e66e0e32d9 https://git.kernel.org/stable/c/03cd1db1494cf930e2fa042c9c13e32bffdb4eba https://git.kernel.org/stable/c/1bb8da27ff15e346d4bc9e248e819c9a88ebf9d6 https://git.kernel.org/stable/c/9046566fa692f88954dac8c510f37ee17a15fdb7 https://git.kernel.org/stable/c/b3359392b75395a31af739a761f48f4041148226 https://git.kernel.org/stable/c/bb0eea8e375677f586ad11c12e2525ed3fc698c2 https://git.kernel.org/stable/c/c7c6363ca186747ebc2df10c8a1a51e66e0e32d9 https://git.kernel.org/stable/c/ce5e387f396cbb5c061d9837abcac731e9e06f4d https://git.kernel.org/stable/c/d768e3ed430e89a699bf89d3214dcbbf4648c939 https://git.kernel.org/stable/c/dee5c668ad71ddbcb4b48d95e8a4f371314ad41d
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/