BDU:2024-08228
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС, ОСОН ОСнова Оnyx
2024-08-12
Уязвимость функции mtk_wed_setup_tc_block() в модуле drivers/net/ethernet/mediatek/mtk_wed.c драйвера сетевых устройств MediaTek ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/db1b4bedb9b97c6d34b03d03815147c04fffe8b4 https://git.kernel.org/stable/c/326a89321f9d5fe399fe6f9ff7c0fc766582a6a0 https://git.kernel.org/stable/c/b453a4bbda03aa8741279c360ac82d1c3ac33548 https://lore.kernel.org/linux-cve-announce/2024090449-CVE-2024-44997-2480@gregkh/ https://git.kernel.org/linus/db1b4bedb9b97c6d34b03d03815147c04fffe8b4 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.48 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.7
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1