BDU:2024-10365
АО "НППКТ", Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС, Linux
2024-03-12
Уязвимость компонента compress ядра операционной системы Linux связана с с некорректным вычислением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2024051718-CVE-2024-35844-7ddb@gregkh/
http://www.openwall.com/lists/oss-security/2024/05/30/1
http://www.openwall.com/lists/oss-security/2024/05/30/2
https://git.kernel.org/stable/c/2f6d721e14b69d6e1251f69fa238b48e8374e25f
https://git.kernel.org/stable/c/569c198c9e2093fd29cc071856a4e548fda506bc
https://git.kernel.org/stable/c/889846dfc8ee2cf31148a44bfd2faeb2faadc685
https://git.kernel.org/stable/c/f0bf89e84c3afb79d7a3a9e4bc853ad6a3245c0a
https://git.kernel.org/stable/c/fa3ac8b1a227d9b470b87972494293348b5839ee
https://git.kernel.org/stable/c/fc0aed88afbf6f606205129a7466eebdf528e3f3
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ubuntu: https://ubuntu.com/security/CVE-2024-35844#references
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-35844
Обновление программного обеспечения linux до версии 6.6.36-0.osnova233