ГрамотаИБ ГрамотаИБ

BDU:2024-08522

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции idpf_vport_open) драйвера сетевых адаптеров Intel ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-44964

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции idpf_vport_open() в модуле drivers/net/ethernet/intel/idpf/idpf_lib.c драйвера сетевых адаптеров Intel ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти и утечками памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/f01032a2ca099ec8d619aaa916c3762aa62495df https://git.kernel.org/stable/c/6b289f8d91537ec1e4f9c7b38b31b90d93b1419b https://git.kernel.org/linus/f01032a2ca099ec8d619aaa916c3762aa62495df https://lore.kernel.org/linux-cve-announce/2024090414-CVE-2024-44964-ebb1@gregkh/ https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.5 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-44964 Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - минимизация пользовательских привилегий; - включение функции безопасной загрузки в уязвимой операционной системе; - принудительная смена паролей пользователей; - использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 24.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.10.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.