BDU:2025-06304
Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» Ubuntu, Debian GNU/Linux, OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server
2025-03-27
Уязвимость компонента reset ядра операционной системы Linux связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/95de286200b2a046da01c4aeba02ae9220d68ca4 https://git.kernel.org/stable/c/633bad3dc81ce2aa561f704ec091e49eb647bd0b https://git.kernel.org/stable/c/3a2390c6777e3f6662980c6cfc25cafe9e4fef98
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49758
Для Ubuntu: https://ubuntu.com/security/CVE-2022-49758
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-49758.html