BDU:2025-03431

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече SUSE Linux Enterprise Workstation Extension, SUSE Linux Enterprise High Availability Extension, SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2024-06-02

Официальное описание

Уязвимость компонентов x86/kexec ядра операционной системы Linux связана с неправильной проверки ввода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2cfb464669b645a9b98478b74f2bcea9860dcff1
https://git.kernel.org/stable/c/93c1800b3799f17375989b0daf76497dd3e80922
https://git.kernel.org/stable/c/d91ddd05082691e69b30744825d18ae799293258

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-40944

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-40944.html

Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1