BDU:2024-08309

Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Инновационные Технологии в Бизнес Red Hat Enterprise Linux, EMIAS OS, Astra Linux Special Edition, Debian GNU/Linux, ROSA Virtualizati

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-01

Официальное описание

Уязвимость функции xlog_recover_process_data() в модуле fs/xfs/xfs_log_recover.c файловой системы xfs ядра операционной системы Linux связана с чтением памяти за пределами выделенного буфера Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Linux: https://git.kernel.org/stable/c/fb63435b7c7dc112b1ae1baea5486e0a6e27b196 https://lore.kernel.org/linux-cve-announce/2024072910-CVE-2024-41014-9186@gregkh/ https://git.kernel.org/linus/fb63435b7c7dc112b1ae1baea5486e0a6e27b196

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-41014

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-41014

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей.

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2863