BDU:2025-02912

ООО «Ред Софт», Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-08

Официальное описание

Уязвимость функции bind_rdev_to_array() модуля drivers/md/md.c ядра операционной системы Linux связана с утечкой ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024041745-CVE-2024-26900-70a3@gregkh/ https://git.kernel.org/stable/c/fb5b347efd1bda989846ffc74679d181222fb123 https://git.kernel.org/stable/c/f3a1787dc48213f6caea5ba7d47e0222e7fa34a9 https://git.kernel.org/stable/c/9fd0198f7ef06ae0d6636fb0578560857dead995 https://git.kernel.org/stable/c/6d32c832a88513f65c2c2c9c75954ee8b387adea https://git.kernel.org/stable/c/beaf11969fd5cbe6f09cefaa34df1ce8578e8dd9 https://git.kernel.org/linus/6cf350658736681b9d6b0b6e58c5c76b235bb4c4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.217 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.159 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.91 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.31 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.11 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.2

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26900

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-26900

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18