BDU:2024-06908
АО "НППКТ", Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, ROSA Virtualization 3.0, Linux
2023-10-13
Уязвимость функций fc_lport_ptp_setup() fc_lport_ptp_setup(), fc_rport_create(), fc_rport_create(), fc_rport_create() ядра операционной системы Linux связана с ошибками разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: использование рекомендаций производителя: https://git.kernel.org/linus/4df105f0ce9f6f30cda4e99f577150d23f0c9c5f https://git.kernel.org/stable/c/442fd24d7b6b29e4a9cd9225afba4142d5f522ba https://git.kernel.org/stable/c/4df105f0ce9f6f30cda4e99f577150d23f0c9c5f https://git.kernel.org/stable/c/56d78b5495ebecbb9395101f3be177cd0a52450b https://git.kernel.org/stable/c/6b9ecf4e1032e645873933e5b43cbb84cac19106 https://git.kernel.org/stable/c/77072ec41d6ab3718c3fc639bc149b8037caedfa https://git.kernel.org/stable/c/930f0aaba4820d6362de4e6ed569eaf444f1ea4e https://git.kernel.org/stable/c/b549acf999824d4f751ca57965700372f2f3ad00 https://git.kernel.org/stable/c/bb83f79f90e92f46466adcfd4fd264a7ae0f0f01 https://git.kernel.org/stable/c/f6fe7261b92b21109678747f36df9fdab1e30c34 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.331 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.300 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.202 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.140 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.262 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.64 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.13 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.3 https://lore.kernel.org/linux-cve-announce/2024052102-CVE-2023-52809-f07c@gregkh/
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-52809
Для ОС Astra Linux: - обновить пакет linux до 5.4.0-186.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1