ГрамотаИБ ГрамотаИБ

BDU:2025-03074

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции geneve_xmit_skb() модуля drivers/net/geneve.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-35973

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции geneve_xmit_skb() модуля drivers/net/geneve.c ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024052024-CVE-2024-35973-1b5b@gregkh/ https://git.kernel.org/stable/c/43be590456e1f3566054ce78ae2dbb68cbe1a536 https://git.kernel.org/stable/c/d3adf11d7993518a39bd02b383cfe657ccc0023c https://git.kernel.org/stable/c/10204df9beda4978bd1d0c2db0d8375bfb03b915 https://git.kernel.org/stable/c/3c1ae6de74e3d2d6333d29a2d3e13e6094596c79 https://git.kernel.org/stable/c/4a1b65d1e55d53b397cb27014208be1e04172670 https://git.kernel.org/stable/c/190d9efa5773f26d6f334b1b8be282c4fa13fd5e https://git.kernel.org/stable/c/357163fff3a6e48fe74745425a32071ec9caf852 https://git.kernel.org/linus/d8a6213d70accb403b82924a1c229e733433a5ef https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.313 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.275 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.216 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.156 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.87 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.28 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.7 Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 Для ОС Astra Linux: - обновить пакет linux до 5.4.0-202.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-5.10 до 5.10.216-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-5.15 до 5.15.0-127.astra1+ci5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci156 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 Обновление программного обеспечения linux до версии 6.6.36-0.osnova233

Сведения записи

Дата публикации: 21.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.191 до 4.19.312 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.37 до 5.10.215 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11.21 до 5.12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.12.4 до 5.15.155 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.86 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.119 до 5.4.274 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.27 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.8.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.