BDU:2017-01200
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Ubuntu, Red Hat Enterprise Linux, Linux, Red Hat Enterprise MRG, Debian GNU/Linux
2017-05-10
Уязвимость функции inet_csk_clone_lock службы net/ipv4/inet_connection_sock.c операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате системного вызова
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций Для Linux: http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=657831ffc38e30092a2d5f03d385d710eb88b09a https://github.com/torvalds/linux/commit/657831ffc38e30092a2d5f03d385d710eb88b09a
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-8890
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-8890
Для Ubuntu: https://ubuntu.com/security/notices/USN-3342-1 https://ubuntu.com/security/notices/USN-3343-1 https://ubuntu.com/security/notices/USN-3344-1 https://ubuntu.com/security/notices/USN-3344-2 https://ubuntu.com/security/notices/USN-3345-1 https://ubuntu.com/security/notices/USN-3343-2 https://ubuntu.com/security/notices/USN-3342-2
Пока никто не поделился опытом.
Станьте первым!