BDU:2024-08309
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Инновационные Технологии в Бизнес Red Hat Enterprise Linux, EMIAS OS, Astra Linux Special Edition, Debian GNU/Linux, ROSA Virtualizati
2024-07-01
Уязвимость функции xlog_recover_process_data() в модуле fs/xfs/xfs_log_recover.c файловой системы xfs ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/fb63435b7c7dc112b1ae1baea5486e0a6e27b196 https://lore.kernel.org/linux-cve-announce/2024072910-CVE-2024-41014-9186@gregkh/ https://git.kernel.org/linus/fb63435b7c7dc112b1ae1baea5486e0a6e27b196
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-41014
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-41014
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей.
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2863