BDU:2025-03283

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, РЕД ОС, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-11

Официальное описание

Уязвимость функции con_font_get() модуля drivers/tty/vt/vt.c - драйвера поддержки виртуального терминала консоли ядра операционной системы Linux связана с отсутствием инициализации ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dc794e878e6d79f75205be456b1042a289c5759d https://git.kernel.org/stable/c/efc67cee700b89ffbdb74a0603a083ec1290ae31 https://git.kernel.org/stable/c/b3959d5eca136e0588f9af3867b34032160cb826 https://git.kernel.org/stable/c/adb1f312f38f0d2c928ceaff089262798cc260b4 https://git.kernel.org/stable/c/dc2d5f02636c7587bdd6d1f60fc59c55860b00a4 https://git.kernel.org/stable/c/23c4cb8a56978e5b1baa171d42e616e316c2039d https://git.kernel.org/stable/c/1e5a17dc77d8a8bbe67040b32e2ef755901aba44 https://lore.kernel.org/linux-cve-announce/2024102936-CVE-2024-50076-43f7@gregkh/ https://git.kernel.org/linus/f956052e00de211b5c9ebaa1958366c23f82ee9e https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.58 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.5

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-50076

Для Ubuntu: https://ubuntu.com/security/CVE-2024-50076

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1