BDU:2024-08079
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Linux, Debian GNU/Linux
2024-07-20
Уязвимость функции io_alloc_pbuf_ring() в модуле io_uring/kbuf.c подсистемы io_uring ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/68d19af95a353f5e2b021602180b65b303eba99d https://git.kernel.org/stable/c/bcc87d978b834c298bbdd9c52454c5d0a946e97e https://lore.kernel.org/linux-cve-announce/2024080819-CVE-2024-42254-7566@gregkh/ https://git.kernel.org/linus/bcc87d978b834c298bbdd9c52454c5d0a946e97e https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-42254
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81