BDU:2025-12481
Уязвимость компонента switchdev ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
📄 Описание
Уязвимость компонента switchdev ядра операционной системы Linux связана с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на целостность данных
🖥️ Уязвимое ПО
ООО «Ред Софт», ООО «РусБИТех-Астра», АО "НППКТ", Сообщество свободного программного обеспечения
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Linux
Версия ПО: 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), до 2.11 (ОСОН ОСнова Оnyx), от 6.2 до 6.6.19 (Linux), до 6.8 (Linux), от 6.7 до 6.7.7 (Linux), от 5.13 до 6.1.80 (Linux)
Тип ПО: Операционная система
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), АО "НППКТ" ОСОН ОСнова Оnyx до 2.11 (запись в едином реестре российских программ №5913), Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.19 , Сообщество свободного программного обеспечения Linux до 6.8 , Сообщество свободного программного обеспечения Linux от 6.7 до 6.7.7 , Сообщество свободного программного обеспечения Linux от 5.13 до 6.1.80
⚙️ Технические сведения
Тип ошибки
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362)
Класс уязвимости
Уязвимость кода
Дата выявления
14.02.2024
Способ эксплуатации
Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:P/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
🏷️ Идентификаторы
CVE-2024-26837
📅 Даты
Дата публикации
06.10.2025
Последнее обновление
20.01.2026
← Назад к списку