ГрамотаИБ ГрамотаИБ

BDU:2025-13309

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента sc8180x ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-26714

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента sc8180x ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d8e36ff40cf9dadb135f3a97341c02c9a7afcc43 https://git.kernel.org/stable/c/85e985a4f46e462a37f1875cb74ed380e7c0c2e0 https://git.kernel.org/stable/c/7a3a70dd08e4b7dffc2f86f2c68fc3812804b9d0 https://git.kernel.org/stable/c/6616d3c4f8284a7b3ef978c916566bd240cea1c7 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-21102025/?sphrase_id=1327077 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-26714 Для программных продуктов Red Hat Inc.: Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости. Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2024-26714.html

Сведения записи

Дата публикации: 23.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise High Availability Extension15 SP6Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP6Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Live Patching15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Module for Legacy15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Module for Public Cloud15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Real Time15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP7Не указана
Novell Inc.SUSE Linux Enterprise Workstation Extension15 SP6Не указана
Novell Inc.SUSE Linux Micro6.0Не указана
Novell Inc.SUSE Linux Micro6.1Не указана
Novell Inc.SUSE Real Time Module15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP6Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server15 SP6Не указана
Novell Inc.Suse Linux Enterprise Server15 SP7Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinux6.8 rc1Не указана
Сообщество свободного программного обеспеченияLinux6.8 rc2Не указана
Сообщество свободного программного обеспеченияLinux6.8 rc3Не указана
Сообщество свободного программного обеспеченияLinux6.8 rc4Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 6.1.79Не указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.18Не указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.7.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.