BDU:2025-03374

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise Real Time, SUSE Real Time M

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-28

Официальное описание

Уязвимость компонента UBLK ядра операционной системы Linux связана с утечкой памяти в функции ublk_ctrl_add_dev() в drivers/block/ublk_drv.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/6414ab5c9c9c068eca6dc4fd3a036bc4b83164dc https://git.kernel.org/stable/c/8f3d5686a2409877c5e8e2540774d24ed2b4a4ce https://git.kernel.org/stable/c/42aafd8b48adac1c3b20fe5892b1b91b80c1a1e6 https://lore.kernel.org/linux-cve-announce/2024102936-CVE-2024-50080-72ba@gregkh/

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-140325/?sphrase_id=815006

Для Ubuntu: https://ubuntu.com/security/CVE-2024-50080

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-50080.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1