BDU:2024-06046
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Linux, Debian GNU/Linux
2024-05-10
Уязвимость функции log_ctrl() в модуле drivers/media/v4l2-core/v4l2-ctrls-core.c видео драйвера ядра операционной системы Linux связана с взаимной блокировкой потоков выполнения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2e0ce54a9c5c7013b1257be044d99cbe7305e9f1 https://git.kernel.org/stable/c/eba63df7eb1f95df6bfb67722a35372b6994928d https://lore.kernel.org/linux-cve-announce/2024061855-CVE-2024-36976-27e0@gregkh/ https://git.kernel.org/linus/eba63df7eb1f95df6bfb67722a35372b6994928d https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.2
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-36976
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81