BDU:2026-02383

ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Debian GNU/Linux, libsodium, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-12-30

Официальное описание

Уязвимость функции crypto_core_ed25519_is_valid_point() криптографической библиотеки libsodium связана с использованием неполного чёрного списка. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://00f.net/2025/12/30/libsodium-vulnerability/ https://ianix.com/pub/ed25519-deployment.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-69277

Для ОС Astra Linux: обновить пакет libsodium до 1.0.18-1+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18