BDU:2025-15111

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, SUSE Liberty Linux, Astra Linux Special Edition, SUSE Linux Micro, SUSE Li

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-01

Официальное описание

Уязвимость функции __xfs_dir3_data_check() (fs/xfs/libxfs/xfs_dir2_data.c) ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Linux: https://lore.kernel.org/linux-cve-announce/2024072908-CVE-2024-41013-2996@gregkh/T/#u

Для Debian: https://security-tracker.debian.org/tracker/CVE-2024-41013

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-41013

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-41013

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-41013.html

Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18