BDU:2024-10458
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость драйвера графического процессора radeon (drivers/gpu/drm/radeon/evergreen.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость драйвера графического процессора radeon (drivers/gpu/drm/radeon/evergreen.c) ядра операционных систем Linux связана с выходом операции за границы буфера в памяти при обработке параметра afmt_status. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/112d4b02d94bf9fa4f1d3376587878400dd74783 https://git.kernel.org/stable/c/19534a7a225f1bf2da70a9a90d41d0215f8f6b45 https://git.kernel.org/stable/c/341e79f8aec6af6b0061b8171d77b085835c6a58 https://git.kernel.org/stable/c/347f025a02b3a5d715a0b471fc3b1439c338ad94 https://git.kernel.org/stable/c/7b063c93bece827fde237fae1c101bceeee4e896 https://git.kernel.org/stable/c/caaa74541459c4c9e2c10046cf66ad2890483d0f https://git.kernel.org/stable/c/d9b4fa249deaae1145d6fc2b64dae718e5c7a855 https://git.kernel.org/stable/c/dd05484f99d16715a88eedfca363828ef9a4c2d4 https://git.kernel.org/stable/c/ddc42881f170f1f518496f5a70447501335fc783 https://lore.kernel.org/linux-cve-announce/2024052119-CVE-2023-52867-3f26@gregkh/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52867 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-52867
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 12 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.13 до 4.14.329 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.298 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.260 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.138 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.16 до 6.1.62 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.200 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.2 до 6.5.11 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 6.6 до 6.6.1 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.