BDU:2025-05083

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного програм Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Suse Linux Enterprise Desktop, Debian

НЕ ОЦЕНЕНО

Дата обнаружения

2024-01-06

Официальное описание

Уязвимость компонента tracing ядра операционной системы Linux связана с ошибками управления ресурсами в функции tracing_cpumask_write(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/3d15f4c2449558ffe83b4dba30614ef1cd6937c3 https://git.kernel.org/stable/c/03041e474a6a8f1bfd4b96b164bb3165c48fa1a3 https://git.kernel.org/stable/c/1cca920af19df5dd91254e5ff35e68e911683706 https://git.kernel.org/stable/c/98feccbf32cfdde8c722bc4587aaa60ee5ac33f0

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-56763

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56763

Для Ubuntu: https://ubuntu.com/security/CVE-2024-56763

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-56763.html

Обновление программного обеспечения linux до версии 6.6.90-0.osnova2u1

Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18