ГрамотаИБ ГрамотаИБ

BDU:2025-01091

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента ocfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-41015

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ocfs2 ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024072910-CVE-2024-41015-e5c0@gregkh/ https://git.kernel.org/stable/c/13d38c00df97289e6fba2e54193959293fd910d2 https://git.kernel.org/stable/c/255547c6bb8940a97eea94ef9d464ea5967763fb https://git.kernel.org/stable/c/53de17ad01cb5f6f8426f597e9d5c87d4cf53bb7 https://git.kernel.org/stable/c/564d23cc5b216211e1694d53f7e45959396874d0 https://git.kernel.org/stable/c/624b380074f0dc209fb8706db3295c735079f34c https://git.kernel.org/stable/c/77495e5da5cb110a8fed27b052c77853fe282176 https://git.kernel.org/stable/c/e05a24289db90f76ff606086aadd62d068a88dcd https://git.kernel.org/stable/c/edb2e67dd4626b06fd7eb37252d5067912e78d59 https://git.kernel.org/stable/c/fd65685594ee707cbf3ddf22ebb73697786ac114 Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-41015 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-41015.html Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-5.10 до 5.10.233-1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 Для ОС Astra Linux: - обновить пакет linux-6.1 до 6.1.124-1.astra1+ci29 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 - обновить пакет linux-6.6 до 6.12.11-1.astra1+ci18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-5.10 до 5.10.233-1.astra1+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-6.1 до 6.1.124-1.astra2+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 Обновление программного обеспечения linux до версии 6.6.108-0.osnova2u1

Сведения записи

Дата публикации: 03.02.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise High Availability Extension12 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Availability Extension15 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Availability Extension15 SP6Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Live Patching12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Live Patching15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Live Patching15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Micro6.0Не указана
Novell Inc.SUSE Linux Enterprise Micro6.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy Software15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy Software15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Real Time12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Real Time15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Real Time15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Software Development Kit12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP6Не указана
Novell Inc.SUSE Real Time Module15 SP5Не указана
Novell Inc.SUSE Real Time Module15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP6Не указана
Novell Inc.openSUSE Leap Micro5.5Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.19.318 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.280 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.163 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.101 включительноНе указана

Показано 50 из 54 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.