Уязвимость BDU:2024-03773

Зеркало площадки Кракен Даркнет

Идентификатор: BDU:2024-03773.

Наименование уязвимости: Уязвимость функции edp_setup_replay() в модуле drivers/gpu/drm/amd/display/dc/link/protocols/link_edp_panel_control.c драйвера amdgpu видеокарт AMD Radeon ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость функции edp_setup_replay() в модуле drivers/gpu/drm/amd/display/dc/link/protocols/link_edp_panel_control.c драйвера amdgpu видеокарт AMD Radeon ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Linux от 6.7.0 до 6.7.2 включительно | Операционная система Linux от 4.0 до 6.6.14 включительно | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 |

Рабочее зеркало Kraken

Наименование ОС и тип аппаратной платформы: Linux от 670 до 672 включительно | Linux от 40 до 6614 включительно | Astra Linux Special Edition 18 |
Дата выявления: 15.01.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/22ae604aea14756954e1c00ae653e34d2afd2935
https://git.kernel.org/stable/c/c02d257c654191ecda1dc1af6875d527e85310e7
https://git.kernel.org/stable/c/7073934f5d73f8b53308963cee36f0d389ea857c
https://lore.kernel.org/linux-cve-announce/20240326175007.1388794-16-lee@kernel.org/
https://git.kernel.org/linus/7073934f5d73f8b53308963cee36f0d389ea857c
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.15
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.3

Для ОС Astra Linux Special Edition 1.8:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-26648.

Тип ошибки CWE: CWE-476
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-26648
https://git.kernel.org/stable/c/22ae604aea14756954e1c00ae653e34d2afd2935
https://git.kernel.org/stable/c/c02d257c654191ecda1dc1af6875d527e85310e7
https://git.kernel.org/stable/c/7073934f5d73f8b53308963cee36f0d389ea857c
https://lore.kernel.org/linux-cve-announce/20240326175007.1388794-16-lee@kernel.org/
https://git.kernel.org/linus/7073934f5d73f8b53308963cee36f0d389ea857c
https://www.cve.org/CVERecord?id=CVE-2024-26648
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.15
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.3
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2024-0905SE18MD

Чтобы открыть сайт Кракен, вам потребуется использовать Tor браузер, который обеспечивает анонимное и безопасное соединение. Этот браузер скрывает ваше местоположение и позволяет обходить блокировки, делая доступ к Кракену максимально защищённым. Наш сервис предоставляет актуальные ссылки на сайт, которые проходят проверку и гарантируют безопасность при подключении.

  Уязвимость BDU:2024-03859

Важно использовать только проверенные ссылки, чтобы избежать риска попасть на фишинговые сайты. Установите Tor, получите рабочую ссылку с нашего ресурса, вставьте её в адресную строку браузера и подключитесь к платформе. Это быстрый и безопасный способ получить доступ к функционалу маркетплейса Кракен без угроз для ваших данных.