BDU:2025-15759
Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition, АЛЬТ СП 10
2025-06-18
Уязвимость компонента lpfc/lpfc_scsi.c ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/6698796282e828733cde3329c887b4ae9e5545e9 https://git.kernel.org/stable/c/46a0602c24d7d425dd8e00c749cd64a934aac7ec https://git.kernel.org/stable/c/571617f171f723b05f02d154a2e549a17eab4935 https://git.kernel.org/stable/c/5e25ee1ecec91c61a8acf938ad338399cad464de https://git.kernel.org/stable/c/6698796282e828733cde3329c887b4ae9e5545e9 https://git.kernel.org/stable/c/6711ce7e9de4eb1a541ef30638df1294ea4267f8 https://git.kernel.org/stable/c/74bdf54a847dab209d2a8f65852f59b7fa156175 https://git.kernel.org/stable/c/7925dd68807cc8fd755b04ca99e7e6f1c04392e8 https://git.kernel.org/stable/c/add68606a01dcccf18837a53e85b85caf0693b4b https://git.kernel.org/stable/c/d3f55f46bb37a8ec73bfe3cfe36e3ecfa2945dfa
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/