BDU:2025-15786
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2025-07-08
Уязвимость компонента vdpa/mlx5 ядра операционной системы Linux связана с освобождением неверного указателя. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/cc51a66815999afb7e9cd845968de4fdf07567b7 https://git.kernel.org/stable/c/37f26b9013b46457b0a96633fc3a7dc977d8beb1 https://git.kernel.org/stable/c/6de4ef950dd56a6a81daf92d8a1d864fc6a56971 https://git.kernel.org/stable/c/cc51a66815999afb7e9cd845968de4fdf07567b7 https://git.kernel.org/stable/c/cf4fc23d0d3d5b89b36f0d79f2674510bb574d8e
Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18