Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-10100

CVSS: 7
17.09.2024

Уязвимость функции svc_i3c_master_remove() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции svc_i3c_master_remove() в модуле drivers/i3c/master/svc-i3c-master.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 17.09.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/61850725779709369c7e907ae8c7c75dc7cec4f3
https://git.kernel.org/stable/c/4318998892bf8fe99f97bea18c37ae7b685af75a
https://git.kernel.org/stable/c/27b55724d3f781dd6e635e89dc6e2fd78fa81a00
https://git.kernel.org/stable/c/4ac637122930cc4ab7e2c22e364cf3aaf96b05b1
https://lore.kernel.org/linux-cve-announce/2024102115-CVE-2024-49874-6deb@gregkh/
https://git.kernel.org/linus/61850725779709369c7e907ae8c7c75dc7cec4f3
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.55
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.10.14
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.3



Обновление программного обеспечения linux до версии 6.6.66-0.osnova2u1

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2024-49874

Для Ubuntu:
https://ubuntu.com/security/CVE-2024-49874

Для РЕД ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-49874 i3c: master: svc: Fix use after free vulnerability in svc_i3c_master Driver Due to Race Condition

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7 - 3.0 AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-49874 ROS-20250312-01
Вендор:
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
  • РЕД ОС
  • Ubuntu
  • Astra Linux Special Edition
  • Linux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 24.04 LTS (Ubuntu)
  • 1.8 (Astra Linux Special Edition)
  • 24.10 (Ubuntu)
  • от 6.11 до 6.11.2 включительно (Linux)
  • от 6.7 до 6.10.13 включительно (Linux)
  • от 6.4 до 6.6.54 включительно (Linux)
  • до 2.12 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Ubuntu (24.04 LTS)
  • Astra Linux Special Edition (1.8)
  • Ubuntu (24.10)
  • Linux (от 6.11 до 6.11.2 включительно)
  • Linux (от 6.7 до 6.10.13 включительно)
  • Linux (от 6.4 до 6.6.54 включительно)
  • ОСОН ОСнова Оnyx (до 2.12)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.