BDU:2024-07476
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость компонента af9035 ядра операционной системы Linux, связанная с разыменованием NULL указателя, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента af9035 ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/7bf744f2de0a848fb1d717f5831b03db96feae89 https://git.kernel.org/stable/c/0143f282b15f7cedc0392ea10050fb6000fd16e6 https://git.kernel.org/stable/c/41b7181a40af84448a2b144fb02d8bf32b7e9a23 https://git.kernel.org/stable/c/6c01ef65de0b321b2db1ef9abf8f1d15862b937e https://git.kernel.org/stable/c/7bf744f2de0a848fb1d717f5831b03db96feae89 https://git.kernel.org/stable/c/b2f54ed7739dfdf42c4df0a11131aad7c8635464 https://git.kernel.org/stable/c/b49c6e5dd236787f13a062ec528d724169f11152 https://git.kernel.org/stable/c/d9ef84a7c222497ecb5fdf93361c76931804825e https://git.kernel.org/stable/c/fa58d9db5cad4bb7bb694b6837e3b96d87554f2b https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.326 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.295 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.197 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.133 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.257 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.55 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.5 https://lore.kernel.org/linux-cve-announce/2024090653-CVE-2023-52915-21a9@gregkh/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52915 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52915 Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.14 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.0 до 4.14.325 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.294 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.256 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.132 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.54 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.196 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.2 до 6.5.4 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.