BDU:2025-05075

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterpris

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-08

Официальное описание

Уязвимость компонентов drm/sti ядра операционной системы Linux связана с разыменованием указателя NULL в функции sti_hqvdp_atomic_check(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/31c857e7496d34e5a32a6f75bc024d0b06fd646a https://git.kernel.org/stable/c/6b0d0d6e9d3c26697230bf7dc9e6b52bdb24086f https://git.kernel.org/stable/c/82a5312f874fb18f045d9658e9bd290e3b0621c0 https://git.kernel.org/stable/c/837eb99ad3340c7a9febf454f41c8e3edb68ac1e https://git.kernel.org/stable/c/c1ab40a1fdfee732c7e6ff2fb8253760293e47e8

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-56778

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56778

Для Ubuntu: https://ubuntu.com/security/CVE-2024-56778

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-56778.html

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18