BDU:2024-04550

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-25

Официальное описание

Уязвимость функции rvu_npc_freemem() в модуле drivers/net/ethernet/marvell/octeontx2/af/rvu_npc.c драйвера Marvell OcteonTX2 ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/f5aa87a2c0a72132ffc793fb0a5375b2a65d520a https://git.kernel.org/stable/c/6e965eba43e9724f3e603d7b7cc83e53b23d155e https://lore.kernel.org/linux-cve-announce/2024053057-CVE-2024-36030-51dc@gregkh/ https://git.kernel.org/linus/6e965eba43e9724f3e603d7b7cc83e53b23d155e https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.9

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18