BDU:2024-08325

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Astra Linux Common Edition, АЛЬТ СП 10, Astra Linux Special Edition, Ubunt

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-03

Официальное описание

Уязвимость функции entry_SYSCALL_compat() в модуле arch/x86/entry/entry_64_compat.S ядра операционной системы Linux на платформе x86 связана с бесконечным циклом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/a765679defe1dc1b8fa01928a6ad6361e72a1364 https://git.kernel.org/stable/c/db56615e96c439e13783d7715330e824b4fd4b84 https://git.kernel.org/stable/c/08518d48e5b744620524f0acd7c26c19bda7f513 https://git.kernel.org/stable/c/ac8b270b61d48fcc61f052097777e3b5e11591e0 https://git.kernel.org/stable/c/dae3543db8f0cf8ac1a198c3bb4b6e3c24d576cf https://git.kernel.org/linus/ac8b270b61d48fcc61f052097777e3b5e11591e0 https://lore.kernel.org/linux-cve-announce/2024080741-CVE-2024-42240-3d04@gregkh/ https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.163 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.100 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.41 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.10

Для АЛЬТ СП 10: https://cve.basealt.ru/report-28082024-c10f1-c9f2.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-42240

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-42240

Для Ubuntu: https://ubuntu.com/security/CVE-2024-42240

Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей.

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для ОС Astra Linux: - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-6.1 до 6.1.124-1.astra2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2863

Для ОС Astra Linux: обновить пакет linux-5.15 до 5.15.0-158.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16