BDU:2025-13358
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Linux Enterprise Workstation Extension, SUSE Linux Enterprise High Availability Extension, SUSE
2024-05-17
Уязвимость компонента net ядра операционной системы Linux связана с недостаточной защитой служебных данных в функции mctp_local_output(). Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux: https://git.kernel.org/stable/c/cbebc55ceacef1fc0651e80e0103cc184552fc68 https://git.kernel.org/stable/c/a639441c880ac479495e5ab37e3c29f21ae5771b https://git.kernel.org/stable/c/a3c8fa54e904b0ddb52a08cc2d8ac239054f61fd https://git.kernel.org/stable/c/3773d65ae5154ed7df404b050fd7387a36ab5ef3
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-27418
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2024-27418.html