BDU:2024-01601
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 4.699999809265137 · AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость функции tls_encrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции tls_encrypt_done (net/tls/tls_sw.c) ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/e01e3934a1b2d122919f73bc6ddbe1cdafc4bbdb https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=6db22d6c7a6dc914b12c0469b94eb639b6a8a146 https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=e01e3934a1b2d122919f73bc6ddbe1cdafc4bbdb https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=e327ed60bff4a991cd7a709c47c4f0c5b4a4fd57 https://git.kernel.org/stable/c/196f198ca6fce04ba6ce262f5a0e4d567d7d219d https://git.kernel.org/stable/c/6db22d6c7a6dc914b12c0469b94eb639b6a8a146 https://git.kernel.org/stable/c/dd32621f19243f89ce830919496a5dcc2158aa33 https://git.kernel.org/stable/c/e01e3934a1b2d122919f73bc6ddbe1cdafc4bbdb https://git.kernel.org/stable/c/e327ed60bff4a991cd7a709c47c4f0c5b4a4fd57 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.165 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.84 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6 https://lore.kernel.org/linux-cve-announce/2024022150-fancy-numerate-94ab@gregkh/T/#u https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18 https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26585 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-26585 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-26585.html Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.27-0.osnova229 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2862 Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD - обновить пакет linux-5.10 до 5.10.248-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD - обновить пакет linux-5.15 до 5.15.0-111.astra2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0302SE17MD Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47 - обновить пакет linux-5.10 до 5.10.248-1.astra1+ci15 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47 - обновить пакет linux-5.15 до 5.15.0-111.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP2 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP3 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Desktop | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP5 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| АО «ИВК» | АЛЬТ СП 10 | - | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.10.1 | Не указана |
| АО «НТЦ ИТ РОСА» | ROSA Virtualization 3.0 | 3.0 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition для «Эльбрус» | 8.1 «Ленинград» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.15.164 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.83 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.2 до 6.6.17 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.7.0 до 6.7.5 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.