BDU:2025-15756
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10
2025-06-24
Уязвимость компонента scsi/bfa/bfad_im.c ядра операционной системы Linux связана с повторным освобождением памяти. Эксплуатация уязвимости позволяет нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/add4c4850363d7c1b72e8fce9ccb21fdd2cf5dc9 https://git.kernel.org/stable/c/13f613228cf3c96a038424cd97aa4d6aadc66294 https://git.kernel.org/stable/c/39cfe2c83146aad956318f866d0ee471b7a61fa5 https://git.kernel.org/stable/c/50d9bd48321038bd6e15af5a454bbcd180cf6f80 https://git.kernel.org/stable/c/684c92bb08a25ed3c0356bc7eb532ed5b19588dd https://git.kernel.org/stable/c/8456f862cb95bcc3a831e1ba87c0c17068be0f3f https://git.kernel.org/stable/c/8e03dd9fadf76db5b9799583074a1a2a54f787f1 https://git.kernel.org/stable/c/9337c2affbaebe00b75fdf84ea0e2fcf93c140af https://git.kernel.org/stable/c/add4c4850363d7c1b72e8fce9ccb21fdd2cf5dc9 https://git.kernel.org/stable/c/ba024d92564580bb90ec367248ace8efe16ce815
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/