BDU:2024-10252

Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Linux, Ubuntu, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-07

Официальное описание

Уязвимость компонента imsttfb ядра операционной системы Linux связана с некорректной обработкой ошибок в функции imsttfb_probe(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024052110-CVE-2023-52838-be44@gregkh/T/ https://git.kernel.org/stable/c/18d26f9baca7d0d309303e3074a2252b8310884a https://git.kernel.org/stable/c/382e1931e0c9cd58a5a8519cdc6cd9dc4d82b485 https://git.kernel.org/stable/c/6c66d737b2726ac7784269ddf32a31634f8f269d https://git.kernel.org/stable/c/7bc7b82fb2191b0d50a80ee4e27030918767dd1d https://git.kernel.org/stable/c/8e4b510fe91782522b7ca0ca881b663b5d35e513 https://git.kernel.org/stable/c/a4dfebec32ec6d420a5506dd56a7834c91be28e4 https://git.kernel.org/stable/c/aba6ab57a910ad4b940c2024d15f2cdbf5b7f76b https://git.kernel.org/stable/c/b346a531159d08c564a312a9eaeea691704f3c00

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu: https://ubuntu.com/security/CVE-2023-52838

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52838