BDU:2024-06042
АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Linux, ОСОН ОСнова Оnyx
2024-05-28
Уязвимость функции tpm_tis_spi_init() в модуле drivers/char/tpm/tpm_tis_spi_main.c драйвера Trusted Platform Module (TPM) ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/1547183852dcdfcc25878db7dd3620509217b0cd https://git.kernel.org/stable/c/195aba96b854dd664768f382cd1db375d8181f88 https://git.kernel.org/stable/c/de13c56f99477b56980c7e00b09c776d16b7563d https://lore.kernel.org/linux-cve-announce/2024062150-CVE-2024-36477-7063@gregkh/ https://git.kernel.org/linus/195aba96b854dd664768f382cd1db375d8181f88 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.33 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.4
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-36477
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17