BDU:2024-10365

АО "НППКТ", Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-03-12

Официальное описание

Уязвимость компонента compress ядра операционной системы Linux связана с с некорректным вычислением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux: https://lore.kernel.org/linux-cve-announce/2024051718-CVE-2024-35844-7ddb@gregkh/ http://www.openwall.com/lists/oss-security/2024/05/30/1 http://www.openwall.com/lists/oss-security/2024/05/30/2 https://git.kernel.org/stable/c/2f6d721e14b69d6e1251f69fa238b48e8374e25f
https://git.kernel.org/stable/c/569c198c9e2093fd29cc071856a4e548fda506bc
https://git.kernel.org/stable/c/889846dfc8ee2cf31148a44bfd2faeb2faadc685
https://git.kernel.org/stable/c/f0bf89e84c3afb79d7a3a9e4bc853ad6a3245c0a
https://git.kernel.org/stable/c/fa3ac8b1a227d9b470b87972494293348b5839ee
https://git.kernel.org/stable/c/fc0aed88afbf6f606205129a7466eebdf528e3f3

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu: https://ubuntu.com/security/CVE-2024-35844#references

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-35844

Обновление программного обеспечения linux до версии 6.6.36-0.osnova233