ГрамотаИБ ГрамотаИБ

BDU:2024-03641

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций ncm_set_alt() и ncm_disable() в модуле drivers/usb/gadget/function/f_ncm.c драйвера USB gadget ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-26996

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций ncm_set_alt() и ncm_disable() в модуле drivers/usb/gadget/function/f_ncm.c драйвера USB gadget ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/7f67c2020cb08499c400abf0fc32c65e4d9a09ca https://git.kernel.org/stable/c/0588bbbd718a8130b98c54518f1e0b569ce60a93 https://git.kernel.org/stable/c/f356fd0cbd9c9cbd0854657a80d1608d0d732db3 https://git.kernel.org/stable/c/7250326cbb1f4f90391ac511a126b936cefb5bb7 https://git.kernel.org/stable/c/6334b8e4553cc69f51e383c9de545082213d785e https://lore.kernel.org/linux-cve-announce/2024050145-CVE-2024-26996-ff2f@gregkh/ https://git.kernel.org/linus/6334b8e4553cc69f51e383c9de545082213d785e https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.157 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.88 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.29 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.8 Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 Для ОС Аврора: https://cve.omp.ru/bb27514 Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1 Для ОС Аврора: https://cve.omp.ru/bb30515

Сведения записи

Дата публикации: 15.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.4 включительноНе указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.5 включительноНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 5.15.156 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.87 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.28 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.8.7 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.