BDU:2024-03770
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость функции pfn_valid() в модуле include/linux/mmzone.h подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции pfn_valid() в модуле include/linux/mmzone.h подсистемы управления памятью ядра операционной системы Linux связана с бесконечной рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dc904345e3771aa01d0b8358b550802fdc6fe00b https://git.kernel.org/stable/c/6335c0cdb2ea0ea02c999e04d34fd84f69fb27ff https://git.kernel.org/stable/c/5a33420599fa0288792537e6872fd19cc8607ea6 https://lore.kernel.org/linux-cve-announce/20240318102117.2839904-10-lee@kernel.org/ https://git.kernel.org/linus/f6564fce256a3944aa1bc76cb3c40e792d97c1eb https://git.kernel.org/stable/c/f6564fce256a3944aa1bc76cb3c40e792d97c1eb https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.77 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.4 Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.11 | Не указана |
| Сообщество свободного программного обеспечения | Linux | 6.1.76 | Не указана |
| Сообщество свободного программного обеспечения | Linux | 6.6.15 | Не указана |
| Сообщество свободного программного обеспечения | Linux | 6.7.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.10.210 до 5.11 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.15.149 до 5.16 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.