BDU:2025-07455
Уязвимость функции vmbus_connect() модуля drivers/hv/connection.c - драйвера поддержки гостевого режима Microsoft Hyper-V ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость функции vmbus_connect() модуля drivers/hv/connection.c - драйвера поддержки гостевого режима Microsoft Hyper-V ядра операционной системы Linux связана с раскрытим конфиденциальной системной информации из-за неочищенной отладочной информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
ООО «Ред Софт», ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, АО "НППКТ"
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), от 6.7 до 6.8.9 включительно (Linux), 1.8 (Astra Linux Special Edition), от 2.6.12 до 6.6.30 включительно (Linux), до 2.14 (ОСОН ОСнова Оnyx), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 6.7 до 6.8.9 включительно , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Сообщество свободного программного обеспечения Linux от 2.6.12 до 6.6.30 включительно , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
Тип ошибки
Перевод частных ресурсов в новую область («Утечка ресурсов») (CWE-402), Раскрытие конфиденциальной системной информации из-за неочищенной отладочной информации (CWE-1258)
Класс уязвимости
Уязвимость кода
Дата выявления
10.04.2024
Способ эксплуатации
Исчерпание ресурсов, Несанкционированный сбор информации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
🏷️ Идентификаторы
CVE-2024-36913
📅 Даты
Дата публикации
25.06.2025
Последнее обновление
16.02.2026
← Назад к списку