BDU:2025-03087
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2024-03-02
Уязвимость функции usbtv_video_free() модуля drivers/media/usb/usbtv/usbtv-video.c драйвера USB ядра операционной системы Linux связана с возникновением взаимной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024050133-CVE-2024-27072-301d@gregkh/ https://git.kernel.org/stable/c/3e7d82ebb86e94643bdb30b0b5b077ed27dce1c2 https://git.kernel.org/linus/65e6a2773d655172143cc0b927cdc89549842895 https://git.kernel.org/stable/c/4ec4641df57cbdfdc51bb4959afcdbcf5003ddb9 https://git.kernel.org/stable/c/d5ed208d04acf06781d63d30f9fa991e8d609ebd https://git.kernel.org/stable/c/bdd82c47b22a8befd617b723098b2a41b77373c7 https://git.kernel.org/stable/c/dea46e246ef0f98d89d59a4229157cd9ffb636bf https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.227 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.168 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.113 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.55 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.2
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18