Уязвимость BDU:2024-11519

Уязвимость BDU:2024-11519

Идентификатор: BDU:2024-11519.

Наименование уязвимости: Уязвимость функции vmxnet3_rq_destroy_all_rxdataring() компонента vmxnet3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции vmxnet3_rq_destroy_all_rxdataring() компонента vmxnet3 ядра операционной системы Linux связана с неправильной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система Linux от 6.7 до 6.9.5 включительно | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 | Операционная система Linux от 6.3 до 6.6.34 включительно | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.12 |

Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 8 | РЕД ОС 73 | Red Hat Enterprise Linux 9 | Astra Linux Special Edition 18 | Linux от 69 до 696 | Linux от 610 до 610 rc3 | Linux от 63 до 6635 | ОСОН ОСнова Оnyx до 212 |
Дата выявления: 03.06.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/9ee14af24e67ef170108db547f7d1f701b3f2bc5
https://git.kernel.org/stable/c/aa116ae9d169e28b692292460aed27fc44f4a017
https://git.kernel.org/stable/c/ffbe335b8d471f79b259e950cb20999700670456
https://lore.kernel.org/linux-cve-announce/2024071213-CVE-2024-40923-5e9e@gregkh/

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2024-40923

Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1



Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-40923. ROS-20241205-02.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/CVE-2024-40923
https://git.kernel.org/linus/ffbe335b8d471f79b259e950cb20999700670456
https://git.kernel.org/stable/c/9ee14af24e67ef170108db547f7d1f701b3f2bc5
https://git.kernel.org/stable/c/aa116ae9d169e28b692292460aed27fc44f4a017
https://git.kernel.org/stable/c/ffbe335b8d471f79b259e950cb20999700670456
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.35
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.6
https://lore.kernel.org/linux-cve-announce/2024071213-CVE-2024-40923-5e9e@gregkh/
https://ubuntu.com/security/notices/USN-6999-1
https://ubuntu.com/security/notices/USN-6999-2
https://ubuntu.com/security/notices/USN-7004-1
https://ubuntu.com/security/notices/USN-7005-1
https://ubuntu.com/security/notices/USN-7005-2
https://ubuntu.com/security/notices/USN-7008-1
https://ubuntu.com/security/notices/USN-7029-1
https://www.cve.org/CVERecord?id=CVE-2024-40923
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.12/
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: