BDU:2024-11531
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость компонента systemport ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента systemport ядра операционной системы Linux связана с неправильной блокировкой в функциях tdma_port_write_desc_addr() и bcm_sysport_open(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/595a684fa6f23b21958379a18cfa83862c73c2e1 https://git.kernel.org/stable/c/6e1011cd183faae8daff275c72444edcdfe0d473 https://git.kernel.org/stable/c/8b8e6e782456f1ce02a7ae914bbd5b1053f0b034 https://git.kernel.org/stable/c/8ed2f5d08d6e59f8c78b2869bfb95d0be32c094c https://git.kernel.org/stable/c/c675256a7f131f5ba3f331efb715e8f31ea0e392 https://git.kernel.org/stable/c/de57f62f76450b934de8203711bdc4f7953c3421 https://git.kernel.org/stable/c/eb4687c7442942e115420a30185f8d83faf37696 https://git.kernel.org/stable/c/f3fde37d3f0d429f0fcce214cb52588a9e21260e Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 3.16 до 4.4.295 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.258 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.221 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.20 до 5.4.167 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.5 до 4.9.293 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.11 до 5.15.10 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 5.5 до 5.10.87 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.