BDU:2025-00934

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече SUSE Linux Enterprise Workstation Extension, SUSE Linux Enterprise High Availability Extension, SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2024-05-16

Официальное описание

Уязвимость функций bonding_init() и bonding_exit() в модуле drivers/net/bonding/bond_main.c драйвера bonding ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/f07224c16678a8af54ddc059b3d2d51885d7f35e https://git.kernel.org/stable/c/cf48aee81103ca06d09d73d33fb72f1191069aa6 https://git.kernel.org/stable/c/a45835a0bb6ef7d5ddbc0714dd760de979cb6ece https://lore.kernel.org/linux-cve-announce/2024062549-CVE-2024-39296-3976@gregkh/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-39296

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-39296.html

Обновление программного обеспечения linux до версии 6.6.36-0.osnova233

Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18