ГрамотаИБ ГрамотаИБ

BDU:2024-03602

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4) CVSS 4 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-33601

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Способ устранения

Использование рекомендаций: Для GNU C Library: https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0007 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-33601 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-33601.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-33601 Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения glibc до версии 2.28-10+deb10u4.osnova1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: обновить пакет glibc до 2.28-10+deb10u3+ci202406111043+astra10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет glibc до 2.24-11+deb9u7+ci202410071731+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 Для ОС Astra Linux: обновить пакет glibc до 2.28-10+deb10u4+ci202407161455+astra12 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 Для ОС Аврора: https://cve.omp.ru/bb30515 Для RedCheck: Обновление программного обеспечения RedСheck до версии 2.8 или более старше для Linux.

Сведения записи

Дата публикации: 13.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP4-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Micro5.1Не указана
Novell Inc.SUSE Linux Enterprise Micro5.2Не указана
Novell Inc.SUSE Linux Enterprise Micro5.3Не указана
Novell Inc.SUSE Linux Enterprise Micro5.4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Storage7.1Не указана
Novell Inc.SUSE Manager Proxy4.3Не указана
Novell Inc.SUSE Manager Retail Branch Server4.3Не указана
Novell Inc.SUSE Manager Server4.3Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
The GNU Projectglibc2.15Не указана
АО «АЛТЭКС-СОФТ»RedCheckдо 2.8.0Astra Linux Special Edition 1.7
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.5 включительноНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.