BDU:2025-03070 (CVE-2024-35983) — уязвимость функции main() модуля kernel/bounds.c ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 09.06.2025.
Средний — 5.5/10 Устранена
Уязвимость функции main() модуля kernel/bounds.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: ОСОН ОСнова Оnyx (АО «НППКТ») — версии до 2.11; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.8; Linux (Сообщество свободного программного обеспечения) — версии 6.7.12, 5.10.215, 5.4.274, от 5.15.154 до 5.15.157 включительно, от 6.1.84 до 6.1.89 включительно, от 6.6.24 до 6.6.29 включительно, от 6.8.3 до 6.8.8 включительно
- Что делать: уязвимость устранена производителем — применить исправления: lore.kernel.org, git.kernel.org, git.kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2025-03070 · CVE-2024-35983 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 5.5; CVSS 2.0 — 7.5) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции main() модуля kernel/bounds.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 21.03.2025 · Обновлена ФСТЭК: 09.06.2025 · Выявлена: 29.04.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-476 — разыменование указателя NULL |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.11 · операционная система
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — 1.8 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии 6.7.12, 5.10.215, 5.4.274, от 5.15.154 до 5.15.157 включительно, от 6.1.84 до 6.1.89 включительно, от 6.6.24 до 6.6.29 включительно, от 6.8.3 до 6.8.8 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Linux: lore.kernel.org/linux-cve-announce/2024052018-CVE-2024-35…; git.kernel.org/stable/c/ebfe41889b762f1933c6762f6624b9724…; git.kernel.org/stable/c/66297b2ceda841f809637731d287bda3a…; git.kernel.org/stable/c/9b7c5004d7c5ae062134052a85290869a…; git.kernel.org/stable/c/d34a516f2635090d36a306f84573e8de3…; git.kernel.org/stable/c/15aa09d6d84629eb5296de30ac0aa19a3…; git.kernel.org/stable/c/93ba36238db6a74a82feb3dc476e25ea4…; git.kernel.org/linus/5af385f5f4cddf908f663974847a4083b2ff…; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.275; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.216; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.158; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.90; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.30; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.13; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.9
- Для ОС Astra Linux: обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
Источники
- git.kernel.org/stable/c/ebfe41889b762f1933c6762f6624b9724…
- git.kernel.org/stable/c/66297b2ceda841f809637731d287bda3a…
- git.kernel.org/stable/c/9b7c5004d7c5ae062134052a85290869a…
- lists.debian.org/debian-lts-announce/2024/06/msg00017.html
- git.kernel.org/stable/c/d34a516f2635090d36a306f84573e8de3…
- git.kernel.org/stable/c/15aa09d6d84629eb5296de30ac0aa19a3…
- git.kernel.org/stable/c/93ba36238db6a74a82feb3dc476e25ea4…
- www.cve.org/CVERecord
- lore.kernel.org/linux-cve-announce/2024052018-CVE-2024-35…
- git.kernel.org/linus/5af385f5f4cddf908f663974847a4083b2ff…



