BDU:2025-03399
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise R
2024-05-07
Уязвимость компонентов cxl/region ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/49ba7b515c4c0719b866d16f068e62d16a8a3dd1
https://git.kernel.org/stable/c/bbb5d8746381c82f7e0fb6171094d375b492f266
https://git.kernel.org/stable/c/d8316838aa0686da63a8be4194b7a17b0103ae4a
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-40936
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-40936
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-40936.html
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1