BDU:2024-04237
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0) CVSS 8.199999809265137 · AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HУязвимость функции rose_kill_by_device() реализации протокола Amateur Radio X.25 PLP (Rose) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Описание
Уязвимость функции rose_kill_by_device() в модуле net/rose/af_rose.c реализации протокола Amateur Radio X.25 PLP (Rose) ядра операционной системы Linux связана с выходом за пределы выделенного на стеке буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Способ устранения
Использование рекомендаций: Обновление программного обеспечения либо отключение опции CONFIG_ROSE, запрет загрузки модуля net/rose/rose.ko, либо использование исправления "net/rose: fix invalid socket array access" Центра исследований безопасности системного программного обеспечения. Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.15-2.osnova226
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.10 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.19.304 до 4.20 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.10.206 до 5.11 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.15.146 до 5.16 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.4.266 до 5.5 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.1.70 до 6.1.159 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.13 до 6.18.3 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.6.9 до 6.12.63 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.