BDU:2024-06085

АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-18

Официальное описание

Уязвимость функции i915_hwmon_register() в модуле drivers/gpu/drm/i915/i915_hwmon.c драйвера Intel 8xx/9xx/G3x/G4x/HD ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/5bc9de065b8bb9b8dd8799ecb4592d0403b54281 https://git.kernel.org/stable/c/cfa73607eb21a4ce1d6294a2c5733628897b48a2 https://git.kernel.org/stable/c/ce5a22d22db691d14516c3b8fdbf69139eb2ea8f https://lore.kernel.org/linux-cve-announce/2024070519-CVE-2024-39479-5bd1@gregkh/ https://git.kernel.org/linus/5bc9de065b8bb9b8dd8799ecb4592d0403b54281 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.34 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.5

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-39479

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-39479

Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1