BDU:2024-04219
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа», ООО ОС Аврора, Linux, РЕД ОС, ОСОН ОСнова Оnyx
2024-04-03
Уязвимость функции cifs_stats_proc_write() в модуле fs/smb/client/cifs_debug.c реализации клиента протокола SMB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/8fefd166fcb368c5fcf48238e3f7c8af829e0a72 https://git.kernel.org/stable/c/cf03020c56d3ed28c4942280957a007b5e9544f7 https://git.kernel.org/stable/c/5b5475ce69f02ecc1b13ea23106e5b89c690429b https://git.kernel.org/stable/c/d3da25c5ac84430f89875ca7485a3828150a7e0a https://lore.kernel.org/linux-cve-announce/2024051940-CVE-2024-35868-be7a@gregkh/ https://git.kernel.org/linus/d3da25c5ac84430f89875ca7485a3828150a7e0a https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.85 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.26 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.5
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
Для ОС Аврора: https://cve.omp.ru/bb27514
Для ОС Аврора: https://cve.omp.ru/bb30515