BDU:2024-06336
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7) CVSS 7.699999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HУязвимость компонента ipvlan ядра операционной системы Linux, позволяющая нарушителю оказывать воздействие на целостность и доступность системы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента ipvlan ядра операционной системы Linux связана с ошибками выхода за пределы диапазона, вызванными указателем skb->mac_header. Эксплуатация уязвимости может позволить нарушителю оказывать воздействие на целостность и доступность системы
Способ устранения
Для Linux: https://git.kernel.org/stable/c/25efdbe5fe542c3063d1948cc4e98abcb57621ca https://git.kernel.org/stable/c/346e94aa4a99378592c46d6a34c72703a32bd5be https://git.kernel.org/stable/c/81225b2ea161af48e093f58e8dfee6d705b16af4 https://git.kernel.org/stable/c/8d06006c7eb75587d986da46c48ba9274f94e8e7 https://git.kernel.org/stable/c/ab4a733874ead120691e8038272d22f8444d3638 https://git.kernel.org/stable/c/b583e6b25bf9321c91154f6c78d2173ef12c4241 https://git.kernel.org/stable/c/bffcdade259c05ab3436b5fab711612093c275ef https://git.kernel.org/stable/c/e2b46cd5796f083e452fbc624f65b80328b0c1a4 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.9.329 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.294 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.259 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.214 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.70 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 5.19.11 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.145 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.