BDU:2025-03378
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече Ubuntu, ОСОН ОСнова Оnyx, openSUSE Tumbleweed, РЕД ОС, Linux
2024-10-21
Уязвимость компонента ntfs3 ядра операционной системы Linux связана с неправильной блокировкой в функции ntfs_d_hash() в fs/ntfs3/namei.c. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/c556e72cea2a1131ae418be017dd6fc76fffe2fb https://git.kernel.org/stable/c/d0c710372e238510db08ea01e7b8bd81ed995dd6 https://git.kernel.org/stable/c/589996bf8c459deb5bbc9747d8f1c51658608103 https://lore.kernel.org/linux-cve-announce/2024102136-CVE-2024-50065-c751@gregkh/
Для Ubuntu: https://ubuntu.com/security/CVE-2024-50065
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-50065.html
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1