BDU:2025-03076
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2024-04-08
Уязвимость функции pdsc_check_pci_health() модуля drivers/net/ethernet/amd/pds_core/core.c ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024052022-CVE-2024-35968-80ae@gregkh/ https://git.kernel.org/stable/c/38407914d48273d7f8ab765b9243658afe1c3ab6 https://git.kernel.org/linus/81665adf25d28a00a986533f1d3a5df76b79cad9 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.59 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.7
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/