BDU:2025-04495

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Suse Linux Enterprise Desktop, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2024-12-27

Официальное описание

Уязвимость компонента scsi ядра операционной системы Linux связана с некорректной блокировкой ресурсов в функции cq_thread_v3_hw(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/3dd2c5cb2c698a02a4ed2ea0acb7c9909374a8bf https://git.kernel.org/stable/c/2174bbc235f79fce88ea71fd08cf836568fcad5f https://git.kernel.org/stable/c/2991a023896b79e6753813ed88fbc98979713c73 https://git.kernel.org/stable/c/50ddf4b0e1a4cb5e9ca0aac3d0a73202b903c87f https://git.kernel.org/stable/c/601f8001373fc3fbad498f9be427254908b7fcce https://git.kernel.org/stable/c/2233c4a0b948211743659b24c13d6bd059fa75fc

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-56589

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56589

Для Ubuntu: https://ubuntu.com/security/CVE-2024-56589

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-56589.html

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1