BDU:2024-07448
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость функции axi_chan_handle_err () ядра операционной системы Linux, связанная с разыменованием NULL указателя, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции axi_chan_handle_err () ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/57054fe516d59d03a7bcf1888e82479ccc244f87 https://git.kernel.org/stable/c/20d0a6d17e85a8a816a64fa7d7cae616f1617833 https://git.kernel.org/stable/c/5054d001ffaf76155637c5e5b922c11016cd6a5d https://git.kernel.org/stable/c/51a7ad5b60efac65691729d10745c28fa1016b96 https://git.kernel.org/stable/c/53dd833fd0a2d8f0118d01ea063a70652689d31e https://git.kernel.org/stable/c/57054fe516d59d03a7bcf1888e82479ccc244f87 https://git.kernel.org/stable/c/f534dc438828cc3f1f8c6895b8bdfbef079521fb https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.271 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.165 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.90 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.230 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.8 https://lore.kernel.org/linux-cve-announce/2024082112-CVE-2023-52899-f644@gregkh/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52899
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.17 до 4.19.270 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.229 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.89 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.7 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.164 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.