BDU:2024-08669
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx, ROSA Virtualization 3.0, РЕД О
2024-02-12
Уязвимость компонента qedr ядра операционной системы Linux связана с неправильной блокировки в функции qedr_create_user_qp(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024040301-CVE-2024-26743-6034@gregkh/T/#u https://git.kernel.org/linus/5ba4e6d5863c53e937f49932dee0ecb004c65928 https://git.kernel.org/stable/c/135e5465fefa463c5ec93c4eede48b9fedac894a https://git.kernel.org/stable/c/5639414a52a29336ffa1ede80a67c6d927acbc5a https://git.kernel.org/stable/c/5ba4e6d5863c53e937f49932dee0ecb004c65928 https://git.kernel.org/stable/c/7f31a244c753aacf40b71d01f03ca6742f81bbbc https://git.kernel.org/stable/c/95175dda017cd4982cd47960536fa1de003d3298 https://git.kernel.org/stable/c/bab8875c06ebda5e01c5c4cab30022aed85c14e6 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.211 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.150 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.80 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.19 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.7
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26743
Для Ubuntu: https://ubuntu.com/security/CVE-2024-26743
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-26743
Обновление программного обеспечения linux до версии 6.6.27-0.osnova229
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2862