BDU:2025-15814

Сообщество свободного программного обеспечения, АО «ИВК», ООО «РусБИТех-Астра» Альт 8 СП, Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-16

Официальное описание

Уязвимость ядра операционной системы Linux связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/b14b076ce593f72585412fc7fd3747e03a5e3632 https://git.kernel.org/stable/c/0489c30d080f07cc7f09d04de723d8c2ccdb61ef https://git.kernel.org/stable/c/16c173abee315953fd17a279352fec4a1faee862 https://git.kernel.org/stable/c/29ef03e5b84431171d6b77b822985b54bc44b793 https://git.kernel.org/stable/c/374d9b3eb4b08407997ef1fce96119d31e0c0bc4 https://git.kernel.org/stable/c/5bfa301e1e59a9b1a7b62a800b54852337c97416 https://git.kernel.org/stable/c/7e470d8efd10725b189ca8951973a8425932398a https://git.kernel.org/stable/c/a27e27eee313fe1c450b6af1e80e64412546cab4 https://git.kernel.org/stable/c/b14b076ce593f72585412fc7fd3747e03a5e3632

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.12 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 - обновить пакет linux-6.6 до 6.12.47-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/