BDU:2024-06536
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2024-07-16
Уязвимость функции of_find_compatible_node() в компоненте ethtool ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/0e1b9a2078e07fb1e6e91bf8badfd89ecab1e848 https://git.kernel.org/stable/c/21044e679ed535345042d2023f7df0ca8e897e2a https://git.kernel.org/stable/c/2ac5b58e645c66932438bb021cb5b52097ce70b0 https://git.kernel.org/stable/c/6263f2eb93a85ad7df504daf0c341a7fb6bbe8a6 https://git.kernel.org/stable/c/f49f646f9ec296fc0afe7ae92c2bb47f23e3846c https://git.kernel.org/stable/c/f7b3b520349193f8a82cca74daf366199e06add9
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/