Описание
Уязвимость функции skb_gro_receive() ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю получить root-привилегии
Вендор
ООО «Ред Софт»
ООО «РусБИТех-Астра»
Canonical Ltd.
Сообщество свободного программного обеспечения
Наименование ПО
РЕД ОС
Astra Linux Special Edition
Ubuntu
Linux
Версия ПО
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
24.04 LTS (Ubuntu)
1.8 (Astra Linux Special Edition)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
до 7.1-rc5 (Linux)
до 7.0.10 (Linux)
до 6.18.33 (Linux)
до 6.12.91 (Linux)
до 6.6.141 (Linux)
до 6.1.174 (Linux)
4.8 (Astra Linux Special Edition)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Canonical Ltd. Ubuntu 24.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
Сообщество свободного программного обеспечения Linux до 7.1-rc5
Сообщество свободного программного обеспечения Linux до 7.0.10
Сообщество свободного программного обеспечения Linux до 6.18.33
Сообщество свободного программного обеспечения Linux до 6.12.91
Сообщество свободного программного обеспечения Linux до 6.6.141
Сообщество свободного программного обеспечения Linux до 6.1.174
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=4db79a322db8
https://kernel.org
Для Ubuntu:
- отключение функции io_uring, kernel.io_uring_disabled = 1 /2 (только для root);
- отключение функции сетевого стека GRO на сетевых интерфейсах: ethtool -K < > gro off;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/Jpm5H
https://wiki.astralinux.ru/x/Kpm5H
https://wiki.astralinux.ru/x/xJi5H
https://wiki.astralinux.ru/x/LJm5H
Для ОС Astra Linux:
https://wiki.astralinux.ru/x/YZktHQ
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=BDU%3A2026-07378
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
7.8 High
CVSS3
6.8 Medium
CVSS2