ГрамотаИБ ГрамотаИБ

BDU:2024-03622

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1) CVSS 4.099999904632568 · AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции __sev_platform_shutdown_locked() драйвера крипографического сопроцессора AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-26695

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции __sev_platform_shutdown_locked() в модуле drivers/crypto/ccp/sev-dev.c драйвера крипографического сопроцессора AMD ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/58054faf3bd29cd0b949b77efcb6157f66f401ed https://git.kernel.org/stable/c/7535ec350a5f09b5756a7607f5582913f21200f4 https://git.kernel.org/stable/c/8731fe001a60581794ed9cf65da8cd304846a6fb https://git.kernel.org/stable/c/88aa493f393d2ee38ac140e1f6ac1881346e85d4 https://git.kernel.org/stable/c/b5909f197f3b26aebedca7d8ac7b688fd993a266 https://git.kernel.org/stable/c/ccb88e9549e7cfd8bcd511c538f437e20026e983 https://lore.kernel.org/linux-cve-announce/2024040338-CVE-2024-26695-e41f@gregkh/ https://git.kernel.org/linus/ccb88e9549e7cfd8bcd511c538f437e20026e983 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.210 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.149 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.79 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.27-0.osnova229 Для ОС Astra Linux: обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Сведения записи

Дата публикации: 15.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.10.1Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияLinuxот 5.10.137 до 5.10.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.61 до 5.15.148 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.18.18 до 5.19Не указана
Сообщество свободного программного обеспеченияLinuxот 5.19.2 до 6.1.78 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7.0 до 6.7.5 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.