BDU:2024-11480

АО "НППКТ", ООО «Ред Софт», The Linux Foundation, Red Hat Inc., Сообщество свободного программного о Xen, Red Hat Enterprise Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Red Hat OpenShift Cont

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-10

Официальное описание

Уязвимость гипервизора Xen связана с некорректной последовательностью инструкций процессора в результате отсутствия инструкции ENDBR и пролога/эпилога для схем CFI на основе хэша. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Xen: https://xenbits.xen.org/xsa/advisory-466.html

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-53241

Для Linux: https://lore.kernel.org/lkml/CA+icZUX98gQ54hePEWNauiU41XQV7qdKJx5PiiXzxy+6yW7hTw@mail.gmail.com/#

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2863

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1