BDU:2025-03096
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
Дата обнаружения
2024-06-25
Официальное описание
Уязвимость функции process_dynptr_func() модуля kernel/bpf/verifier.c поддержки интерпретатора BPF ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024082630-CVE-2024-43910-c6ec@gregkh/ https://git.kernel.org/stable/c/13663a7c644bf1dedaf461d07252db5d76c8759a https://git.kernel.org/linus/ec2b9a5e11e51fea1bb04c1e7e471952e887e874 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.5
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18