BDU:2025-04993
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Astra Linux Common Edition, Astra Linux Special Edition, Ubuntu, Debian GN
2024-11-04
Уязвимость функции igen6_register_mci() модуля drivers/edac/igen6_edac.c ядра операционной системы Linux связана с повторным освобождением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/830cabb61113d92a425dd3038ccedbdfb3c8d079 https://git.kernel.org/stable/c/029ac07bb92d2f7502d47a4916f197a8445d83bf https://git.kernel.org/stable/c/e5c7052664b61f9e2f896702d20552707d0ef60a https://git.kernel.org/stable/c/fefaae90398d38a1100ccd73b46ab55ff4610fba https://git.kernel.org/stable/c/2a80e710bbc088a2511c159ee4d910456c5f0832 https://git.kernel.org/stable/c/db60326f2c47b079e36785ace621eb3002db2088 https://lore.kernel.org/linux-cve-announce/2024122838-CVE-2024-56708-2702@gregkh/ https://git.kernel.org/linus/fefaae90398d38a1100ccd73b46ab55ff4610fba
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56708
Для Ubuntu: https://ubuntu.com/security/CVE-2024-56708
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-56708
Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 - обновить пакет linux-5.15 до 5.15.0-142.astra1+ci172 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 - обновить пакет linux-5.15 до 5.15.0-142.astra1+ci172 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Для ОС Astra Linux: обновить пакет linux-5.15 до 5.15.0-158.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16