BDU:2025-03410
АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability Extension, SUSE Linux Enterprise R
2024-05-31
Уязвимость функции cs35l41_hda_unbind() компонента ALSA ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/19be722369c347f3af1c5848e303980ed040b819 https://git.kernel.org/stable/c/6386682cdc8b41319c92fbbe421953e33a28840c https://git.kernel.org/stable/c/ff27bd8e17884f7cdefecb3f3817caadd6813dc0
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-40964
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-40964
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-40964.html
Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1