BDU:2026-02694
ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux
2025-10-13
Уязвимость функции btrfs_load_block_group_zone_info() модуля fs/btrfs/zoned.c файловой системы btrfs ядра операционной системы Linux связана с неправильным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/187333e6d484c6630286bfdd07c79d6815a63887 https://git.kernel.org/stable/c/602701d00439e113331ee9c1283e95afdcb8849d https://git.kernel.org/linus/fec9b9d3ced39f16be8d7afdf81f4dd2653da319
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-40101
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2025-40101
Для ОС Astra Linux: обновить пакет linux-6.12 до 6.12.60-1.astra1+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18