BDU:2024-07750
АО "НППКТ", ООО «Ред Софт», Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, АЛЬТ СП 10, Astra Linux Special
2024-06-04
Уязвимость функции tcpm_register_source_caps() в модуле drivers/usb/typec/tcpm/tcpm.c драйвера контроллера USB Type-C ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/04c05d50fa79a41582f7bde8a1fd4377ae4a39e5 https://git.kernel.org/stable/c/4053696594d7235f3638d49a00cf0f289e4b36a3 https://git.kernel.org/stable/c/6b67b652849faf108a09647c7fde9b179ef24e2b https://git.kernel.org/stable/c/e7e921918d905544500ca7a95889f898121ba886 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.95 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.35 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.6
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-40903
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-40903
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1
Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.124-1.astra2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47