BDU:2024-00524
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2023-11-23
Уязвимость реализации протокола IGMPv2 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c392cbecd8eca4c53f2bf508731257d9d0a21c2d https://lore.kernel.org/netdev/170083982540.9628.4546899811301303734.git-patchwork-notify@kernel.org/T/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.332 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.301 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.263 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.203 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.142 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.66 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.5
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/