BDU:2024-07837
АО "НППКТ", Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС, Linux
2023-09-13
Уязвимость компонента pm80xx ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024030248-CVE-2023-52500-3d53@gregkh/T/#u https://git.kernel.org/linus/c13e7331745852d0dd7c35eabbe181cbd5b01172 https://git.kernel.org/stable/c/2259e1901b2d8c0e8538fc99e77de443b939e749 https://git.kernel.org/stable/c/22e6d783a33015bcdf0979015e4eac603912bea7 https://git.kernel.org/stable/c/2afd8fcee0c4d65a482e30c3ad2a92c25e5e92d4 https://git.kernel.org/stable/c/c13e7331745852d0dd7c35eabbe181cbd5b01172 https://git.kernel.org/stable/c/d540a4370aba378fbedf349ba0bb68e96e24243d https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.134 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.56 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.6
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52500
Для Ubuntu: https://ubuntu.com/security/CVE-2023-52500
Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1