BDU:2024-04220
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа», ООО ОС Аврора, Linux, РЕД ОС, ОСОН ОСнова Оnyx
2024-04-03
Уязвимость функции cifs_stats_proc_show() в модуле fs/smb/client/cifs_debug.c реализации клиента протокола SMB ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/16b7d785775eb03929766819415055e367398f49 https://git.kernel.org/stable/c/c3cf8b74c57924c0985e49a1fdf02d3395111f39 https://git.kernel.org/stable/c/1e12f0d5c66f07c934041621351973a116fa13c7 https://git.kernel.org/stable/c/0865ffefea197b437ba78b5dd8d8e256253efd65 https://git.kernel.org/linus/0865ffefea197b437ba78b5dd8d8e256253efd65 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.85 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.26 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.5
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
Для ОС Аврора: https://cve.omp.ru/bb27514
Для ОС Аврора: https://cve.omp.ru/bb30515