ГрамотаИБ ГрамотаИБ

BDU:2024-04244

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость функции aa_free_data() модуля безопасности AppArmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Описание

Уязвимость функции aa_free_data() в модуле security/apparmor/policy.c модуля безопасности AppArmor ядра операционной системы Linux связана с возможным некорректным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Уязвимость актуальна для всех версий Linux от 4.11 и выше Использование исправления "apparmor: use kvfree_sensitive to free data->data" Центра исследований безопасности системного программного обеспечения. Либо запрет на манипулирование политиками AppArmor внутри контейнера недоверенным администраторам контейнера. Для РЕД ОС Муром: Обновление программного обеспечения до актуальной версии Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.15-2.osnova226

Сведения записи

Дата публикации: 30.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.10Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.