BDU:2025-05077

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterpris

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-08

Официальное описание

Уязвимость компонентов drm/sti ядра операционной системы Linux связана с разыменованием указателя NULL в функции sti_cursor_atomic_check(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/e98ff67f5a68114804607de549c2350d27628fc7 https://git.kernel.org/stable/c/40725c5fabee804fecce41d4d5c5bae80c45e1c4 https://git.kernel.org/stable/c/8ab73ac97c0fa528f66eeccd9bb53eb6eb7d20dc https://git.kernel.org/stable/c/f67786293193cf01ebcc6fdbcbd1587b24f52679 https://git.kernel.org/stable/c/831214f77037de02afc287eae93ce97f218d8c04

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56776

Для Ubuntu: https://ubuntu.com/security/CVE-2024-56776

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-56776.html

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18