BDU:2024-10095
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx
2024-10-11
Уязвимость функции scmi_debugfs_common_setup() в модуле drivers/firmware/arm_scmi/driver.c ядра операционной системы Linux связана с повторным освобождением ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/6d91d07913aee90556362d648d6a28a1eda419dc https://git.kernel.org/stable/c/39b13dce1a91cdfc3bec9238f9e89094551bd428 https://git.kernel.org/stable/c/fb324fdaf546bf14bc4c17e0037bca6cb952b121 https://lore.kernel.org/linux-cve-announce/2024110747-CVE-2024-50159-3dec@gregkh/ https://git.kernel.org/linus/39b13dce1a91cdfc3bec9238f9e89094551bd428 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.59 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.6
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18