ГрамотаИБ ГрамотаИБ

BDU:2024-07961

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции max_vclocks_store() (drivers/ptp/ptp_sysfs.c) реализации протокола Precision Time Protocol (PTP) ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-40994

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции max_vclocks_store() (drivers/ptp/ptp_sysfs.c) реализации протокола Precision Time Protocol (PTP) ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/666e934d749e50a37f3796caaf843a605f115b6f https://git.kernel.org/stable/c/4b03da87d0b7074c93d9662c6e1a8939f9b8b86e https://git.kernel.org/stable/c/81d23d2a24012e448f651e007fac2cfd20a45ce0 https://git.kernel.org/stable/c/d50d62d5e6ee6aa03c00bddb91745d0b632d3b0f https://git.kernel.org/stable/c/e1fccfb4638ee6188377867f6015d0ce35764a8e https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.162 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.96 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.36 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.9.7 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-40994 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-40994 https://usn.ubuntu.com/USN-6999-1 https://usn.ubuntu.com/USN-7004-1 https://usn.ubuntu.com/USN-7005-1 https://usn.ubuntu.com/USN-7007-1 https://usn.ubuntu.com/USN-7008-1 https://usn.ubuntu.com/USN-7005-2 https://usn.ubuntu.com/USN-7009-1 https://usn.ubuntu.com/USN-7019-1 https://usn.ubuntu.com/USN-7007-2 https://usn.ubuntu.com/USN-6999-2 https://usn.ubuntu.com/USN-7029-1 https://usn.ubuntu.com/USN-7007-3 https://usn.ubuntu.com/USN-7009-2 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-40994 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-40994.html Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей. Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-1701251/?sphrase_id=646396 Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Сведения записи

Дата публикации: 11.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP6Не указана
Novell Inc.openSUSE Leap Micro5.5Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.12Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.14 до 5.15.161 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.95 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.35 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.9.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.