BDU:2024-06528
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
Дата обнаружения
2024-07-16
Официальное описание
Уязвимость функции iavf_shutdown() в компоненте iavf ядра операционной системы Linux связана с добавлением цикла ожидания в начало iavf_remove(), чтобы гарантировать, что инициализация порта завершена до отмены регистрации сетевого устройства. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/4477b9a4193b35eb3a8afd2adf2d42add2f88d57 https://git.kernel.org/stable/c/80974bb730270199c6fcb189af04d5945b87e813 https://git.kernel.org/stable/c/b04683ff8f0823b869c219c78ba0d974bddea0b5
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/