BDU:2025-03360

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, openSUSE Tumbleweed

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-05

Официальное описание

Уязвимость компонента smb ядра операционной системы Linux связана с неправильной обработкой ошибок в функции smb3_reconfigure() в fs/smb/client/fs_context.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/35dbac8c328d6afe937cd45ecd41d209d0b9f8b8 https://git.kernel.org/stable/c/35488799b0ab6e4327f82e1d9209a60805665b37 https://git.kernel.org/stable/c/9a5dd61151399ad5a5d69aad28ab164734c1e3bc https://lore.kernel.org/linux-cve-announce/2024110556-CVE-2024-50120-07e2@gregkh/

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-140325/?sphrase_id=815006

Для Ubuntu: https://ubuntu.com/security/CVE-2024-50120

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-50120

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-50120.html

Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1