BDU:2026-02383
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Debian GNU/Linux, libsodium, Astra Linux Special Edition
Дата обнаружения
2025-12-30
Официальное описание
Уязвимость функции crypto_core_ed25519_is_valid_point() криптографической библиотеки libsodium связана с использованием неполного чёрного списка. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://00f.net/2025/12/30/libsodium-vulnerability/ https://ianix.com/pub/ed25519-deployment.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-69277
Для ОС Astra Linux: обновить пакет libsodium до 1.0.18-1+deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18