BDU:2024-11483

АО "НППКТ", ООО «Ред Софт», The Linux Foundation, Red Hat Inc., Сообщество свободного программного о Xen, Red Hat Enterprise Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Red Hat OpenShift Cont

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-13

Официальное описание

Уязвимость драйвера xen-netfront (drivers/net/xen-netfront.c) гипервизора Xen операционных систем Linux связана с ошибкой разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Xen: https://xenbits.xen.org/xsa/advisory-465.html

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-53241

Для Linux: https://lore.kernel.org/linux-cve-announce/2024122440-CVE-2024-53240-0cf5@gregkh/ https://git.kernel.org/stable/c/1d5354a9182b6d302ae10367cbec1ca339d4e4e7
https://git.kernel.org/stable/c/20f7f0cf7af5d81b218202ef504223af84b16a8f
https://git.kernel.org/stable/c/2657ba851fa3381256d81e431b20041dc232fd88
https://git.kernel.org/stable/c/7728e974ffbf14f17648dd92ea640b42b654d47c
https://git.kernel.org/stable/c/8b41e6bccf7de93982781be4125211443382e66d
https://git.kernel.org/stable/c/f9244fb55f37356f75c739c57323d9422d7aa0f8
https://git.kernel.org/stable/c/fe9a8f5250aed0948b668c8a4e051e3b0fc29f09

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1