ГрамотаИБ ГрамотаИБ

BDU:2025-02909

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции fcoe_ctlr_announce() модуля drivers/scsi/fcoe/fcoe_ctlr.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-26917

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции fcoe_ctlr_announce() модуля drivers/scsi/fcoe/fcoe_ctlr.c ядра операционной системы Linux связана с возникновением взаимной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций Для Linux: https://lore.kernel.org/linux-cve-announce/2024041737-CVE-2024-26917-8eda@gregkh/ https://git.kernel.org/stable/c/25675159040bffc7992d5163f3f33ba7d0142f21 https://git.kernel.org/stable/c/2209fc6e3d7727d787dc6ef9baa1e9eae6b1295b https://git.kernel.org/stable/c/7d4e19f7ff644c5b79e8271df8ac2e549b436a5b https://git.kernel.org/stable/c/2996c7e97ea7cf4c1838a1b1dbc0885934113783 https://git.kernel.org/stable/c/5b8f473c4de95c056c1c767b1ad48c191544f6a5 https://git.kernel.org/stable/c/6bb22ac1d11d7d20f91e7fd2e657a9e5f6db65e0 https://git.kernel.org/stable/c/94a600226b6d0ef065ee84024b450b566c5a87d6 https://git.kernel.org/linus/977fe773dcc7098d8eaf4ee6382cb51e13e784cb https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.307 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.210 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.149 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.79 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.17 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.18 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26917 Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Обновление программного обеспечения linux до версии 6.6.36-0.osnova233

Сведения записи

Дата публикации: 19.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinux6.4.16Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.326 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.295 до 4.19.306 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.195 до 5.10.209 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.132 до 5.15.148 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.257 до 5.4.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.53 до 6.1.78 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.5.3 до 6.6.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.7.5 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.