BDU:2025-03500

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» ОСОН ОСнова Оnyx, Linux, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-03

Официальное описание

Уязвимость модуля sound/core/seq/oss/seq_oss_synth.c ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки») при обработке сообщений SysEx. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025011513-CVE-2024-57893-b263@gregkh/ https://git.kernel.org/stable/c/028a68886ead0764f4b26adfcaebf9f1955e76ea https://git.kernel.org/stable/c/4a31c018bfe4de84c0741aadd2c913a2490b186d https://git.kernel.org/stable/c/4d94f05558271654670d18c26c912da0c1c15549 https://git.kernel.org/stable/c/bef333418368c58690b501894324c09124e4614f

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-57893

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1