BDU:2017-01465
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Ubuntu, Red Hat Enterprise Linux, Linux, Red Hat Enterprise MRG, OpenSUSE Leap, Debian GNU/Linux
2017-03-28
Уязвимость функции packet_set_ring операционной системы Linux вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании или оказать другое воздействие с помощью специально сформированного вызова
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://patchwork.ozlabs.org/patch/744811 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2b6867c2ce76c596676bec7d2d525af525fdc6e2 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8f8d28e4d6d815a391285e121c3a53a0b6cb9e7b https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bcc5364bdcfe131e6379363f089e7b4108d35b70 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.66 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.26 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.13
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-7308
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2017-7308.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-7308
Для Ubuntu: https://ubuntu.com/security/notices/USN-3256-1 https://ubuntu.com/security/notices/USN-3256-2
Пока никто не поделился опытом.
Станьте первым!