BDU:2026-00318

ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, libarchive, Debian GNU/Linux, Red Hat OpenShift Container Platform, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-20

Официальное описание

Уязвимость функции apply_substitution библиотеки libarchive связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для libarchive: https://github.com/advisories/GHSA-qm3h-46xc-w7w4

Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-60753