BDU:2024-03142
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
Дата обнаружения
2024-02-27
Официальное описание
Уязвимость компонента idxd ядра операционной системы Linux связана с возможностью вносить изменения, когда устройство включено, но wq отключен. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/05b7791c4c4aa8304368fdc55ae911f6b34e7281 https://git.kernel.org/stable/c/0fff71c5a311e1264988179f7dcc217fda15fadd https://git.kernel.org/stable/c/4ecf25595273203010bc8318c4aee60ad64037ae
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/