Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04263

Опубликовано: 29 фев. 2024
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции __bio_release_pages() модуля block/bio.c поддержки блочного уровня ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
Fedora Project

Наименование ПО

Ubuntu
Debian GNU/Linux
Fedora
Linux

Версия ПО

18.04 LTS (Ubuntu)
20.04 LTS (Ubuntu)
12 (Debian GNU/Linux)
22.04 LTS (Ubuntu)
40 (Fedora)
24.04 LTS (Ubuntu)
от 5.10.210 до 5.11 (Linux)
от 6.8 до 6.8.2 включительно (Linux)
от 5.15.148 до 5.16 (Linux)
от 4.19.307 до 4.20 (Linux)
от 5.4.269 до 5.5 (Linux)
от 6.1.75 до 6.1.83 включительно (Linux)
от 6.6.14 до 6.6.23 включительно (Linux)
от 6.7.2 до 6.7.11 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Canonical Ltd. Ubuntu 22.04 LTS
Fedora Project Fedora 40
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Linux от 5.10.210 до 5.11
Сообщество свободного программного обеспечения Linux от 6.8 до 6.8.2 включительно
Сообщество свободного программного обеспечения Linux от 5.15.148 до 5.16
Сообщество свободного программного обеспечения Linux от 4.19.307 до 4.20
Сообщество свободного программного обеспечения Linux от 5.4.269 до 5.5
Сообщество свободного программного обеспечения Linux от 6.1.75 до 6.1.83 включительно
Сообщество свободного программного обеспечения Linux от 6.6.14 до 6.6.23 включительно
Сообщество свободного программного обеспечения Linux от 6.7.2 до 6.7.11 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2024051737-CVE-2024-35826-c17f@gregkh/
https://git.kernel.org/linus/38b43539d64b2fa020b3b9a752a986769f87f7a6
https://git.kernel.org/stable/c/242006996d15f5ca62e22f8c7de077d9c4a8f367
https://git.kernel.org/stable/c/c9d3d2fbde9b8197bce88abcbe8ee8e713ffe7c2
https://git.kernel.org/stable/c/ecbd9ced84dd655a8f4cd49d2aad0e80dbf6bf35
https://git.kernel.org/stable/c/7d3765550374f71248c55e6206ea1d6fd4537e65
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.84
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.24
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.12
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.3
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-35826
Для Ubuntu:
https://ubuntu.com/security/CVE-2024-35826
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2024-35826

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 11%
0.00209
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: block: Fix page refcounts for unaligned buffers in __bio_release_pages() Fix an incorrect number of pages being released for buffers that do not start at the beginning of a page.

CVSS3: 5.5
redhat
около 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: block: Fix page refcounts for unaligned buffers in __bio_release_pages() Fix an incorrect number of pages being released for buffers that do not start at the beginning of a page.

CVSS3: 5.5
nvd
около 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: block: Fix page refcounts for unaligned buffers in __bio_release_pages() Fix an incorrect number of pages being released for buffers that do not start at the beginning of a page.

msrc
11 месяцев назад

block: Fix page refcounts for unaligned buffers in __bio_release_pages()

CVSS3: 5.5
debian
около 2 лет назад

In the Linux kernel, the following vulnerability has been resolved: b ...

EPSS

Процентиль: 11%
0.00209
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2