BDU:2026-00318
ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, libarchive, Debian GNU/Linux, Red Hat OpenShift Container Platform, РЕД ОС
Дата обнаружения
2025-08-20
Официальное описание
Уязвимость функции apply_substitution библиотеки libarchive связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для libarchive: https://github.com/advisories/GHSA-qm3h-46xc-w7w4
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-60753