ГрамотаИБ ГрамотаИБ

BDU:2025-12996

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции recv() компонента tls ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-58239

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции recv() компонента tls ядра операционной системы Linux связана с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/31e10d6cb0c9532ff070cf50da1657c3acee9276 https://git.kernel.org/stable/c/3b952d8fdfcf6fd8ea0b8954bc9277642cf0977f https://git.kernel.org/stable/c/4338032aa90bd1d5b33a4274e8fa8347cda5ee09 https://git.kernel.org/stable/c/6756168add1c6c3ef1c32c335bb843a5d1f99a75 https://git.kernel.org/stable/c/a4ed943882a8fc057ea5a67643314245e048bbdd https://git.kernel.org/stable/c/f310143961e2d9a0479fca117ce869f8aaecc140 https://git.kernel.org/stable/c/fdfbaec5923d9359698cbb286bc0deadbb717504 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-58239 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-58239 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-58239 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости. Для ОС Astra Linux: - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 - обновить пакет linux до 5.4.0-186.astra2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 - обновить пакет linux-5.15 до 5.15.0-158.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Сведения записи

Дата публикации: 16.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.8Не указана
Сообщество свободного программного обеспеченияLinuxот 5.1.0 до 5.4.270Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.211Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.150Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.80Не указана
Сообщество свободного программного обеспеченияLinuxот 6.6.0 до 6.6.19Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7.0 до 6.7.7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.