BDU:2025-00771

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, Ub

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-21

Официальное описание

Уязвимость функции __xfrm_state_delete() ядра операционной системы Linux связана с операциями с ресурсом после истечения срока его действия или освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/7b124695db40d5c9c5295a94ae928a8d67a01c3d https://git.kernel.org/stable/c/0b1672834634df9ac9cedf856db9fc36d92c50ef https://git.kernel.org/stable/c/151e7dead1f5399a73c19c4b50307ea48aff1dc0 https://git.kernel.org/stable/c/7b124695db40d5c9c5295a94ae928a8d67a01c3d https://git.kernel.org/stable/c/fab615ac9fcb8589222303099975d464d8857527 https://lore.kernel.org/linux-cve-announce/2024102130-CVE-2024-49953-5cf8@gregkh/

Для Ubuntu: https://ubuntu.com/security/CVE-2024-49953

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-49953

Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18