BDU:2025-06335
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2025-01-18
Уязвимость функции __thermal_cooling_device_register() и thermal_cooling_device_destroy_sysfs() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025032715-CVE-2023-53012-597c@gregkh/ https://git.kernel.org/stable/c/2846a7412f6246fd5171f51011bf76dfebcec0ee https://git.kernel.org/stable/c/6c54b7bc8a31ce0f7cc7f8deef05067df414f1d8 https://git.kernel.org/stable/c/a7d736cc3c6cb0d7498bbfb56515d414e35e9510
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/