BDU:2024-03671 (CVE-2024-26961) — уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи
По данным БДУ ФСТЭК России, по состоянию на 06.07.2026.
Уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации, или вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.3; Альт 8 СП (АО «ИВК»); ОСОН ОСнова Оnyx (АО «НППКТ») — версии до 2.10, до 2.11; и ещё 3 позиции
- Что делать: уязвимость устранена производителем — применить исправления: git.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2024-03671 · CVE-2024-26961 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 6.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость функции mac802154_llsec_key_del() в модуле net/mac802154/llsec.c подсистемы беспроводной связи ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации, или вызвать отказ в обслуживании |
| Даты | Опубликована: 15.05.2024 · Обновлена ФСТЭК: 06.07.2026 · Выявлена: 06.03.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-401 — неправильное освобождение памяти перед удалением последней ссылки («утечка памяти»); CWE-416 — использование после освобождения |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных, исчерпание ресурсов |
Уязвимое ПО
- РЕД ОС (ООО «Ред Софт») — 7.3 · операционная система
- Альт 8 СП (АО «ИВК») — операционная система
- ОСОН ОСнова Оnyx (АО «НППКТ») — версии до 2.10, до 2.11 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 5.16 до 6.1.83 включительно, от 6.2 до 6.6.23 включительно, от 6.7.0 до 6.7.11 включительно, от 6.8.0 до 6.8.2 включительно, от 4.0 до 5.10.214 включительно, от 5.11 до 5.15.153 включительно · операционная система
- ROSA Virtualization 3.0 (АО «НТЦ ИТ РОСА») — 3.0 · ПО виртуализации/ПО виртуального программно-аппаратного средства
- ОС Аврора (ООО "Открытая мобильная платформа") — до 5.1.8 · операционная система
Возможные меры по устранению уязвимости
Обновление. В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций
- Для Linux: git.kernel.org/linus/e8a1e58345cf40b7b272e08ac7b32328b254…; git.kernel.org/stable/c/068ab2759bc0b4daf0b964de61b273144…; git.kernel.org/stable/c/20d3e1c8a1847497269f04d874b2a5818…; git.kernel.org/stable/c/49c8951680d7b76fceaee89dcfbab1363…; git.kernel.org/stable/c/640297c3e897bd7e1481466a6a5cb9560…; git.kernel.org/stable/c/d3d858650933d44ac12c1f31337e7110c…; git.kernel.org/stable/c/dcd51ab42b7a0431575689c5f74b8b6ef…; git.kernel.org/stable/c/e8a1e58345cf40b7b272e08ac7b32328b…; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.215; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.154; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.84; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.24; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.12; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.3; lore.kernel.org/linux-cve-announce/2024050129-CVE-2024-26…
- Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.15-2.osnova226
- Для РедОС: repo.red-soft.ru/redos/7.3c/x86_64/updates/
- Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
- Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
- Для РЕД ОС: repo.red-soft.ru/redos/7.3c/x86_64/updates/; Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: abf.rosa.ru/advisories/ROSA-SA-2025-2774; Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: abf.rosa.ru/advisories/ROSA-SA-2025-2862
- Для ОС Аврора: Обновление программного комплекса до версии 5.1.8 или выше
Для эксплуатации уязвимости нарушитель должен обладать правом настраивать сетевые интерфейсы (wpan0 и lowpan0).
Источники
- repo.red-soft.ru/redos/7.3c/x86_64/updates/
- altsp.su/obnovleniya-bezopasnosti/
- git.kernel.org/linus/e8a1e58345cf40b7b272e08ac7b32328b254…
- git.kernel.org/stable/c/068ab2759bc0b4daf0b964de61b273144…
- git.kernel.org/stable/c/20d3e1c8a1847497269f04d874b2a5818…
- git.kernel.org/stable/c/49c8951680d7b76fceaee89dcfbab1363…
- git.kernel.org/stable/c/640297c3e897bd7e1481466a6a5cb9560…
- git.kernel.org/stable/c/d3d858650933d44ac12c1f31337e7110c…
- git.kernel.org/stable/c/dcd51ab42b7a0431575689c5f74b8b6ef…
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.215



