BDU:2024-08128
Canonical Ltd., Сообщество свободного программного обеспечения, АО «ИВК», ООО «Ред Софт» Альт 8 СП, АЛЬТ СП 10, Ubuntu, Debian GNU/Linux, РЕД ОС, Linux
2024-07-07
Уязвимость функции store_temp_offset() в модуле drivers/hwmon/nct6775-core.c драйвера hwmon ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d6035c55fa9afefc23f85f57eff1d4a1d82c5b10 https://git.kernel.org/stable/c/0c23e18cef20b989a9fd7cb0a745e1259b969159 https://git.kernel.org/stable/c/996221b030995cc5f5baa4a642201d64b62a17cd https://git.kernel.org/stable/c/298a55f11edd811f2189b74eb8f53dee34d4f14c https://git.kernel.org/stable/c/2f695544084a559f181cafdfd3f864c5ff9dd1db https://git.kernel.org/stable/c/02bb3b4c7d5695ff4be01e0f55676bba49df435e https://git.kernel.org/stable/c/0403e10bf0824bf0ec2bb135d4cf1c0cc3bf4bf0 https://git.kernel.org/stable/c/8a1e958e26640ce015abdbb75c8896301b9bf398 https://lore.kernel.org/linux-cve-announce/2024091841-CVE-2024-46757-4fbb@gregkh/ https://git.kernel.org/linus/0403e10bf0824bf0ec2bb135d4cf1c0cc3bf4bf0 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.322 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.284 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.226 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.167 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.110 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.51 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.10
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-46757
Для Ubuntu: https://ubuntu.com/security/CVE-2024-46757
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/