ГрамотаИБ ГрамотаИБ

BDU:2024-01982

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6) CVSS 6 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H

Уязвимость компонента kfd_svm.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-26628

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента kfd_svm.c ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/28d2d623d2fbddcca5c24600474e92f16ebb3a05 https://git.kernel.org/stable/c/47bf0f83fc86df1bf42b385a91aadb910137c5c9 https://git.kernel.org/stable/c/7a70663ba02bd4e19aea8d70c979eb3bd03d839d https://git.kernel.org/stable/c/8b25d397162b0316ceda40afaa63ee0c4a97d28b https://git.kernel.org/stable/c/cb96e492d72d143d57db2d2bc143a1cee8741807 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26628

Сведения записи

Дата публикации: 14.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.149Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.77Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.6.16Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.7.4Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.8 rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.