BDU:2023-08636

АО "НППКТ", ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, Red Hat Enterprise Linux, АЛЬТ СП 10, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ROSA Virtualiza

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-06

Официальное описание

Уязвимость функции nft_dynset_init() (net/netfilter/nft_dynset.c) ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/3701cd390fd731ee7ae8b8006246c8db82c72bea https://git.kernel.org/linus/3701cd390fd731ee7ae8b8006246c8db82c72bea https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.143 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.68 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.7

Для продуктов Red Hat Inc.: Компенсирующие меры: 1. Следует отключить возможность создавать пространства имен пользователя/сети. В неконтейнерных развертываниях Red Hat Enterprise Linux 8 необходимо отключить пользовательские пространства имен, установив для user.max_user_namespaces значение 0: echo "user.max_user_namespaces=0" > /etc/sysctl.d/userns.conf sysctl -p /etc/sysctl.d/userns.conf В контейнерных развертываниях, таких как Red Hat OpenShift Container Platform, не используйте эту меру снижения риска эксплуатации уязвимости, поскольку эту функцию необходимо включить для корректной работы. 2. Рекомендуется отключить загрузку затронутого модуля «netfilter» в систему до тех пор, пока не будет доступно исправление. Это можно сделать с помощью механизма черного списка, Более подробная информация описана в бюллетене: https://access.redhat.com/solutions/41278

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения linux до версии 6.6.15-2.osnova226

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci50 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 - обновить пакет linux-6.1 до 6.1.50-1.astra4+ci68 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет linux-5.15 до 5.15.0-111.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Для Astra Linux Special Edition 4.7 для архитектуры ARM: - обновить пакет linux-5.15 до 5.15.0-111.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861