BDU:2024-03149
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
Дата обнаружения
2024-04-22
Официальное описание
Уязвимость компонента net ядра операционной системы Linux связана с генерацией разыменования NULL-указателя tcp_available_congestion_control и tcp_allowed_congestion_control. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/1ccdf1bed140820240e383ba0accc474ffc7f006 https://git.kernel.org/stable/c/35d7491e2f77ce480097cabcaf93ed409e916e12 https://git.kernel.org/stable/c/97684f0970f6e112926de631fdd98d9693c7e5c1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/