BDU:2026-02737

ООО «РусБИТех-Астра», GNU General Public License Astra Linux Special Edition, GNU Binutils

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-20

Официальное описание

Уязвимость функции link_order_scan() компонента ld/ldelfgen.c программного средства разработки GNU Binutils связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Binutils: https://sourceware.org/bugzilla/show_bug.cgi?id=32576

Для ОС Astra Linux: обновить пакет binutils до 2.40-2.astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18