BDU:2026-01306
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО «ИВК» Linux, Альт 8 СП, Debian GNU/Linux, Astra Linux Special Edition
2025-08-31
Уязвимость функций hfs_find_init() и hfs_brec_find() модуля fs/hfsplus/bfind.c поддержки расширенной файловой системы Apple HFS ядра операционной системы Linux связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux: https://lore.kernel.org/linux-cve-announce/2025120404-CVE-2025-40244-941b@gregkh/ https://git.kernel.org/stable/c/c1ec90bed504640a42bb20a5f413be39cd17ad71 https://git.kernel.org/stable/c/b8a72692aa42b7dcd179a96b90bc2763ac74576a https://git.kernel.org/stable/c/c135b8dca65526aa5b8814e9954e0ae317d9c598 https://git.kernel.org/stable/c/d7e313039a8f3a6ee072dc5ff4643234d2d735cf https://git.kernel.org/stable/c/a5bfb13b4f406aef1a450f99d22d3e48df01528c https://git.kernel.org/stable/c/99202d94909d323a30d154ab0261c0a07166daec https://git.kernel.org/stable/c/14c673a2f3ecf650b694a52a88688f1d71849899 https://git.kernel.org/linus/4840ceadef4290c56cc422f0fc697655f3cbf070 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.301 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.246 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.196 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.158 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.115 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.56 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.17.6
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40244
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.158-1.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 - обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18