Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-03819

CVSS: 4.3
04.04.2024

Уязвимость функции sdhci_write_dataport эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции sdhci_write_dataport эмулятора аппаратного обеспечения QEMU связана с переполнением буфера в куче через параметры s->data_count и s->fifo_buffer. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 04.04.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Использование рекомендаций:
Для QEMU:
https://patchew.org/QEMU/20240404085549.16987-1-philmd@linaro.org/
https://patchew.org/QEMU/20240409145524.27913-1-philmd@linaro.org/
https://gitlab.com/qemu-project/qemu/-/commit/9e4b27ca6bf4974f169bbca7f3dca117b1208b6f
https://gitlab.com/qemu-project/qemu/-/commit/35a67d2aa8caf8eb0bee7d38515924c95417047e

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-3447

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2024-3447.html

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Обновление программного обеспечения qemu до версии 1:7.2+dfsg-7+deb12u7osnova2u1

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux:
обновить пакет qemu до 1:7.2+dfsg-8.astra.se23 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47

Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-qemu-cve-2024-3447/?sphrase_id=1330660

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-122 Переполнение буфера в динамической памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-3447 Qemu: sdhci: heap buffer overflow in sdhci_write_dataport()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.3 MEDIUM 2.0 AV:L/AC:L/Au:M/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2024-3447
Вендор:
  • Novell Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • ООО «РусБИТех-Астра»
  • АО «ИВК»
  • Fabrice Bellard
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Сетевое средство
  • Сетевое программное средство
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • OpenSUSE Leap
  • Debian GNU/Linux
  • openSUSE Tumbleweed
  • РЕД ОС
  • Astra Linux Special Edition
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Manager Retail Branch Server
  • SUSE Manager Proxy
  • SUSE Manager Server
  • SUSE Linux Enterprise Micro
  • openSUSE Leap Micro
  • Suse Linux Enterprise Server
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Linux Enterprise Module for Server Applications
  • SUSE Linux Enterprise Module for Package Hub
  • АЛЬТ СП 10
  • QEMU
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 15.5 (OpenSUSE Leap)
  • 10 (Debian GNU/Linux)
  • - (openSUSE Tumbleweed)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.3 (SUSE Manager Retail Branch Server)
  • 4.3 (SUSE Manager Proxy)
  • 4.3 (SUSE Manager Server)
  • 5.3 (SUSE Linux Enterprise Micro)
  • 5.3 (openSUSE Leap Micro)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Server)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 15 SP5 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP5 (SUSE Linux Enterprise Module for Basesystem)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 5.4 (openSUSE Leap Micro)
  • 15 SP5 (SUSE Linux Enterprise Module for Server Applications)
  • 15 SP5 (SUSE Linux Enterprise Module for Package Hub)
  • - (АЛЬТ СП 10)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 5.5 (openSUSE Leap Micro)
  • 15 SP4-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP4-LTSS (Suse Linux Enterprise Server)
  • до 9.0.0-rc3 (QEMU)
  • до 8.2.3 (QEMU)
  • до 2.12 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • OpenSUSE Leap (15.5)
  • Debian GNU/Linux (10)
  • openSUSE Tumbleweed (-)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • openSUSE Leap Micro (5.3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Server (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • openSUSE Leap Micro (5.4)
  • АЛЬТ СП 10 (-)
  • openSUSE Leap Micro (5.5)
  • Suse Linux Enterprise Server (15 SP4-LTSS)
  • ОСОН ОСнова Оnyx (до 2.12)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.