BDU:2024-03652

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2024-01-07

Официальное описание

Уязвимость функции ip6_tnl_parse_tlv_enc_lim() в модуле net/ipv6/ip6_tunnel.c реализации протокола IPv6 ядра операционной системы Linux связана с использование неинициализированной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/135414f300c5db995e2a2f3bf0f455de9d014aee https://git.kernel.org/stable/c/3f15ba3dc14e6ee002ea01b4faddc3d49200377c https://git.kernel.org/stable/c/da23bd709b46168f7dfc36055801011222b076cd https://git.kernel.org/stable/c/4329426cf6b8e22b798db2331c7ef1dd2a9c748d https://git.kernel.org/stable/c/62a1fedeb14c7ac0947ef33fadbabd35ed2400a2 https://git.kernel.org/stable/c/687c5d52fe53e602e76826dbd4d7af412747e183 https://git.kernel.org/stable/c/ba8d904c274268b18ef3dc11d3ca7b24a96cb087 https://git.kernel.org/stable/c/d375b98e0248980681e5e56b712026174d617198 https://lore.kernel.org/linux-cve-announce/20240318100758.2828621-16-lee@kernel.org/ https://git.kernel.org/linus/d375b98e0248980681e5e56b712026174d617198 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.306 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.268 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.209 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.148 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.75 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.14 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.2

Для ОС Astra Linux: - обновить пакет linux до 5.4.0-186.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет linux до 5.4.0-186.astra2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Для Astra Linux Special Edition 4.7 для архитектуры ARM: - обновить пакет linux до 5.4.0-186.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет linux-5.10 до 5.10.216-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет linux-5.15 до 5.15.0-111.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81