BDU:2017-02044
F5 Networks, Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ФГУП РФЯЦ-ВНИИЭФ, G Red Hat Enterprise Linux, BIG-IP LTM, Синергия, BIG-IP Advanced Firewall Manager, BIG-IP Analytics,
2017-02-10
Уязвимость компонента timerfd.c (fs/timerfd.c) ядра операционной системы Linux связана с параллельным выполнением операций над файловым дескриптором. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для ОС Синергия: Ограничить доступ к командной строке недоверенным пользователям
Для Linux: https://github.com/torvalds/linux/commit/1e38da300e1e395a15048b0af1e5305bd91402f6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.15 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.67 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.27
Для Debian: https://www.debian.org/security/2017/dsa-3981
Для Android: https://source.android.com/security/bulletin/2017-08-01
Для продуктов BIG-IP: https://support.f5.com/csp/article/K04337834?utmsourcef5supportutmmediumRSS
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-10661?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
Пока никто не поделился опытом.
Станьте первым!