BDU:2025-02909

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» ОСОН ОСнова Оnyx, Linux, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-09

Официальное описание

Уязвимость функции fcoe_ctlr_announce() модуля drivers/scsi/fcoe/fcoe_ctlr.c ядра операционной системы Linux связана с возникновением взаимной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024041737-CVE-2024-26917-8eda@gregkh/ https://git.kernel.org/stable/c/25675159040bffc7992d5163f3f33ba7d0142f21 https://git.kernel.org/stable/c/2209fc6e3d7727d787dc6ef9baa1e9eae6b1295b https://git.kernel.org/stable/c/7d4e19f7ff644c5b79e8271df8ac2e549b436a5b https://git.kernel.org/stable/c/2996c7e97ea7cf4c1838a1b1dbc0885934113783 https://git.kernel.org/stable/c/5b8f473c4de95c056c1c767b1ad48c191544f6a5 https://git.kernel.org/stable/c/6bb22ac1d11d7d20f91e7fd2e657a9e5f6db65e0 https://git.kernel.org/stable/c/94a600226b6d0ef065ee84024b450b566c5a87d6 https://git.kernel.org/linus/977fe773dcc7098d8eaf4ee6382cb51e13e784cb https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.307 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.210 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.149 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.79 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.17 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26917

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения linux до версии 6.6.36-0.osnova233