ГрамотаИБ ГрамотаИБ

BDU:2024-00524

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации протокола IGMPv2 ядра операционной системы Linux , позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-0584

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола IGMPv2 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c392cbecd8eca4c53f2bf508731257d9d0a21c2d https://lore.kernel.org/netdev/170083982540.9628.4546899811301303734.git-patchwork-notify@kernel.org/T/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.332 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.301 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.263 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.203 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.142 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.66 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.5 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 23.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.14.331 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.300 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.262 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.141 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.65 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.202 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.