BDU:2025-15111
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, SUSE Liberty Linux, Astra Linux Special Edition, SUSE Linux Micro, SUSE Li
2024-07-01
Уязвимость функции __xfs_dir3_data_check() (fs/xfs/libxfs/xfs_dir2_data.c) ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Linux: https://lore.kernel.org/linux-cve-announce/2024072908-CVE-2024-41013-2996@gregkh/T/#u
Для Debian: https://security-tracker.debian.org/tracker/CVE-2024-41013
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-41013
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-41013
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-41013.html
Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.152-1.astra1+ci9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18