BDU:2025-03002
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2024-03-18
Уязвимость функции xe_ttm_vram_mgr_new() модуля drivers/gpu/drm/xe/xe_ttm_vram_mgr.c ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024072951-CVE-2024-42066-0625@gregkh/ https://git.kernel.org/linus/4f4fcafde343a54465f85a2909fc684918507a4b https://git.kernel.org/stable/c/79d54ddf0e292b810887994bb04709c5ac0e1531 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.8
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18