BDU:2025-03405
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм SUSE Linux Enterprise Workstation Extension, Red Hat Enterprise Linux, SUSE Linux Enterprise High Av
2024-06-05
Уязвимость функции ethtool_get_phy_stats_ethtool() компонента net ядра операционной системы Linux связана с ошибками чтения за пределами границ. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/0dcc53abf58d572d34c5313de85f607cd33fc691
https://git.kernel.org/stable/c/6548d543a27449a1a3d8079925de93f5764d6f22
https://git.kernel.org/stable/c/92196be82a4eb61813833dc62876fd198ae51ab1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-40928
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-40928
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-40928.html
Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1