BDU:2024-06927
АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «Р Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, ОС Аврора, ROSA Virtualization 3.0,
2023-09-13
Уязвимость компонента net/wireless/nl80211.c ядра операционной системы Linux связана с неправильным ограничением потребления энергии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: использование рекомендаций производителя: https://git.kernel.org/linus/e160ab85166e77347d0cbe5149045cb25e83937f https://git.kernel.org/stable/c/1571120c44dbe5757aee1612c5b6097cdc42710f https://git.kernel.org/stable/c/21a0f310a9f3bfd2b4cf4f382430e638607db846 https://git.kernel.org/stable/c/298e767362cade639b7121ecb3cc5345b6529f62 https://git.kernel.org/stable/c/2be24c47ac19bf639c48c082486c08888bd603c6 https://git.kernel.org/stable/c/5a94cffe90e20e8fade0b9abd4370bd671fe87c7 https://git.kernel.org/stable/c/717de20abdcd1d4993fa450e28b8086a352620ea https://git.kernel.org/stable/c/adc2474d823fe81d8da759207f4f1d3691aa775a https://git.kernel.org/stable/c/e160ab85166e77347d0cbe5149045cb25e83937f https://git.kernel.org/stable/c/efeae5f4972f75d50002bc50eb112ab9e7069b18 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.331 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.300 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.202 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.140 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.262 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.64 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.13 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.3 https://lore.kernel.org/linux-cve-announce/2024052108-CVE-2023-52832-b9d9@gregkh/ Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-52832 Для ОС Astra Linux: - обновить пакет linux до 5.4.0-186.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для ОС Astra Linux Special Edition 1.8: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1
Для ОС Аврора: https://cve.omp.ru/bb30515