BDU:2025-15807
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2025-07-10
Уязвимость компонента am65-cpsw-nuss ядра операционной системы Linux связана с отсутствием инициализации ресурса. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/02c4d6c26f1f662da8885b299c224ca6628ad232 https://git.kernel.org/stable/c/02c4d6c26f1f662da8885b299c224ca6628ad232 https://git.kernel.org/stable/c/7d6ca0c8c0caf9a13cae2de763bb1f2a9ea7eabb https://git.kernel.org/stable/c/fc2fffa2facac15ce711e95f98f954426e025bc5
Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18