ГрамотаИБ ГрамотаИБ

BDU:2024-07533

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость функции sctp_sf_do_unexpected_init() реализации протокола SCTP (Stream Control Transmission Protocol) в ядре ОС Linux, позволяющая нарушителю вызвать отказ в обслуживании

Описание

Уязвимость функции sctp_sf_do_unexpected_init() реализации протокола SCTP (Stream Control Transmission Protocol) в ядре ОС Linux связана с утечкой памяти при обработке невалидных INIT-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Способ устранения

Отключение опции CONFIG_IP_SCTP, либо использование исправления "sctp: fix ERROR chunk leak" Центра исследований безопасности системного программного обеспечения. Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.36-0.osnova233 Для Циркон-37К: Обновление программного обеспечения linux до версии 5.10.191-1.swk.245 или использовать следующие компенсируюие меры: - блокировать загрузку модуля выполнив команду 'echo install sctp /bin/true >>/etc/modprobe.d/sctp.conf;update-initramfs -u-k all' и перезагрузить систему. Для EMIAS OS: Обновление программного обеспеченияkernel-default до версии5.3.18-7.0 или выше

Сведения записи

Дата публикации: 30.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИнфоТеКС»ViPNet EDI Client G2G 3.5.2 SG-VAНе указана
АО «ИнфоТеКС»ViPNet EDI Client G2G 33.5.2 SG1000 Q1Не указана
АО «ИнфоТеКС»ViPNet EDI Client G2G 33.5.2 SG1000 Q2Не указана
АО «ИнфоТеКС»ViPNet EDI Client G2G 33.5.2 SG2000 Q1Не указана
АО «ИнфоТеКС»ViPNet EDI Client G2G 33.5.2 SG2000 Q2Не указана
АО «ИнфоТеКС»ViPNet IDS NSR650Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
ООО «Инновационные Технологии в Бизнесе»EMIAS OS1.0Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.19Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.