BDU:2025-09862

АО "НППКТ", Novell Inc., ООО «Ред Софт», The Linux Foundation, Сообщество свободного программного об SUSE Manager Retail Branch Server, Xen, ОСОН ОСнова Оnyx, SUSE Enterprise Storage, SUSE Linux Enterp

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-18

Официальное описание

Уязвимость кроссплатформенного гипервизора Xen связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://xenbits.xenproject.org/xsa/advisory-458.html http://www.openwall.com/lists/oss-security/2024/07/16/3

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-xen-cve-2024-31143/?sphrase_id=1204041

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-31143

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2024-31143.html

Обновление программного обеспечения xen до версии 4.17.5+23-ga4e5191dc0-1+deb12u1