ГрамотаИБ ГрамотаИБ

BDU:2026-04873

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции io_queue_iowq() модуля io_uring/io_uring.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-56709

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции io_queue_iowq() модуля io_uring/io_uring.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/2ca94c8de36091067b9ce7527ae8db3812d38781 https://git.kernel.org/stable/c/534d59ab38010aada88390db65985e65d0de7d9e https://lists.debian.org/debian-lts-announce/2025/03/msg00001.html https://git.kernel.org/stable/c/4f95a2186b7f2af09331e1e8069bcaf34fe019cf https://lore.kernel.org/linux-cve-announce/2024122918-CVE-2024-56709-655c@gregkh/ https://git.kernel.org/linus/dbd2ca9367eb19bc5e269b8c58b0b1514ada9156 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.122 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.68 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-56709 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2024-56709

Сведения записи

Дата публикации: 09.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 5.14 до 6.1.121 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.6.67 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.7 до 6.12.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.