ГрамотаИБ ГрамотаИБ

BDU:2025-04402

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость определения структуры f2fs_fault_info{} модуля fs/f2fs/f2fs.h поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-27032

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость определения структуры f2fs_fault_info{} модуля fs/f2fs/f2fs.h поддержки файловой системы F2FS ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/fe4de493572a4263554903bf9c3afc5c196e15f0 https://git.kernel.org/stable/c/8844b2f8a3f0c428b74672f9726f9950b1a7764c https://git.kernel.org/stable/c/d034810d02a5af8eb74debe29877dcaf5f00fdd1 https://git.kernel.org/stable/c/f26091a981318b5b7451d61f99bc073a6af8db67 https://lore.kernel.org/linux-cve-announce/2024050111-CVE-2024-27032-97a9@gregkh/ https://git.kernel.org/linus/21ec68234826b1b54ab980a8df6e33c74cfbee58 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.323 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.285 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.228 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.169 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.83 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.23 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.11 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-27032 Для Ubuntu: https://ubuntu.com/security/CVE-2024-27032 Обновление программного обеспечения linux до версии 6.6.36-0.osnova233

Сведения записи

Дата публикации: 14.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.307 до 4.19.322 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.210 до 5.10.227 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.149 до 5.15.168 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.269 до 5.4.284 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1.77 до 6.1.82 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.6.16 до 6.6.22 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7.4 до 6.7.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.8 до 6.8.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.