VDB
BDU%3A2024-09778
BDU%3A2024-09778
PUBLISHED
CVSS 6 MEDIUM
Уязвимость функции ksmbd_expire_session() реализации сетевого протокола SMB (Server Message Block) внутриядерного CIFS/SMB3-сервера ksmbd ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Risk Scores
CVSS 2.0
6
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО "НППКТ" | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Nov 18, 2024 CVE Published
- Oct 29, 2025 CVE Updated
- Mar 20, 2026 Distribution Patch
- Mar 20, 2026 Distribution Patch
References
- https://git.kernel.org/linus/7aa8804c0b67b3cb263a472d17f2cb50d7f1a930 url
- https://git.kernel.org/stable/c/0f62358ce85b2d4c949ef1b648be01b29cec667a url
- https://git.kernel.org/stable/c/5511999e9615e4318e9142d23b29bd1597befc08 url
- https://git.kernel.org/stable/c/7aa8804c0b67b3cb263a472d17f2cb50d7f1a930 url
- https://git.kernel.org/stable/c/a9839c37fd813b432988f58a9d9dd59253d3eb2c url
- https://git.kernel.org/stable/c/ee371898b53a9b9b51c02d22a8c31bfb86d45f0d url
- https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v6.1.116-lvc8&id=a9839c37fd813b432988f58a9d9dd59253d3eb2c url
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.171 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.114 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.11.5 url
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.58 url
- https://lore.kernel.org/linux-cve-announce/2024102938-CVE-2024-50086-8134@gregkh/ url
- https://security-tracker.debian.org/tracker/CVE-2024-50086 url
- https://ubuntu.com/security/notices/USN-7276-1 url
- https://ubuntu.com/security/notices/USN-7277-1 url
- https://www.cve.org/CVERecord?id=CVE-2024-50086 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-kernel-lt-140325/?sphrase_id=811537 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
…and 1 more