BDU:2025-02926
ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, ROSA Virtualization 3.0, РЕ
2024-04-10
Уязвимость функции nft_map_deactivate() модуля net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024050150-CVE-2024-27017-d867@gregkh/ https://git.kernel.org/stable/c/721715655c72640567e8742567520c99801148ed https://git.kernel.org/stable/c/ff89db14c63a827066446460e39226c0688ef786 https://git.kernel.org/stable/c/ce9fef54c5ec9912a0c9a47bac3195cc41b14679 https://git.kernel.org/stable/c/f24d8abc2bb8cbf31ec713336e402eafa8f42f60 https://git.kernel.org/stable/c/52735a010f37580b3a569a996f878fdd87425650 https://git.kernel.org/linus/29b359cf6d95fd60730533f7f10464e95bd17c73 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.227 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.168 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.112 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.53 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.8
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-27017
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-27017
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2862