BDU:2024-08187
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Рус Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, РЕД ОС, Linux
2024-09-05
Уязвимость компонента tracing/osnoise ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024091852-CVE-2024-46788-1fbc@gregkh/ https://git.kernel.org/linus/177e1cc2f41235c145041eed03ef5bab18f32328 https://git.kernel.org/stable/c/177e1cc2f41235c145041eed03ef5bab18f32328 https://git.kernel.org/stable/c/27282d2505b402f39371fd60d19d95c01a4b6776 https://git.kernel.org/stable/c/7a5f01828edf152c144d27cf63de446fdf2dc222 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.10 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.51
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ubuntu: https://ubuntu.com/security/CVE-2024-46788
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18