BDU:2025-00159

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-21

Официальное описание

Уязвимость функции get_rpi() в модуле drivers/powercap/intel_rapl_common.c ядра операционной системы Linux связана с некорректным контролем диапазона индекса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/6a34f3b0d7f11fb6ed72da315fd2360abd9c0737 https://git.kernel.org/stable/c/95f6580352a7225e619551febb83595bcb77ab17 https://git.kernel.org/stable/c/851e7f7f14a15f4e47b7d0f70d5c4a2b95b824d6 https://git.kernel.org/stable/c/288cbc505e2046638c615c36357cb78bc9fee1e0 https://lore.kernel.org/linux-cve-announce/2024102125-CVE-2024-49862-b995@gregkh/ https://git.kernel.org/linus/95f6580352a7225e619551febb83595bcb77ab17 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.54 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.13 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.2

Для Ubuntu: https://ubuntu.com/security/CVE-2024-49862

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-49862

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18