ГрамотаИБ ГрамотаИБ

BDU:2024-03770

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции pfn_valid() в модуле include/linux/mmzone.h подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-26639

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции pfn_valid() в модуле include/linux/mmzone.h подсистемы управления памятью ядра операционной системы Linux связана с бесконечной рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dc904345e3771aa01d0b8358b550802fdc6fe00b https://git.kernel.org/stable/c/6335c0cdb2ea0ea02c999e04d34fd84f69fb27ff https://git.kernel.org/stable/c/5a33420599fa0288792537e6872fd19cc8607ea6 https://lore.kernel.org/linux-cve-announce/20240318102117.2839904-10-lee@kernel.org/ https://git.kernel.org/linus/f6564fce256a3944aa1bc76cb3c40e792d97c1eb https://git.kernel.org/stable/c/f6564fce256a3944aa1bc76cb3c40e792d97c1eb https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.77 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.4 Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения linux до версии 6.6.36-0.osnova233

Сведения записи

Дата публикации: 16.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
Сообщество свободного программного обеспеченияLinux6.1.76Не указана
Сообщество свободного программного обеспеченияLinux6.6.15Не указана
Сообщество свободного программного обеспеченияLinux6.7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.210 до 5.11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.149 до 5.16Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.