ГрамотаИБ ГрамотаИБ

BDU:2024-07747

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции f2fs_build_fault_attr() файловой системы f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-42160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции f2fs_build_fault_attr() в модуле fs/f2fs/super.c файловой системы f2fs ядра операционной системы Linux связана с отсутствием проверки входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Для Linux: https://git.kernel.org/stable/c/44958ca9e400f57bd0478115519ffc350fcee61e https://git.kernel.org/stable/c/4ed886b187f47447ad559619c48c086f432d2b77 https://git.kernel.org/stable/c/bc84dd2c33e0c10fd90d60f0cfc0bfb504d4692d https://git.kernel.org/stable/c/ecb641f424d6d1f055d149a15b892edcc92c504b https://lore.kernel.org/linux-cve-announce/2024073036-CVE-2024-42160-c733@gregkh/ https://git.kernel.org/linus/4ed886b187f47447ad559619c48c086f432d2b77 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.98 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.39 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.9 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-42160 Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1

Сведения записи

Дата публикации: 04.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.7 до 6.1.97 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.38 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.9.8 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.