BDU:2019-01015
ООО «РусБИТех-Астра» Astra Linux Special Edition
Дата обнаружения
2018-12-29
Официальное описание
Уязвимость пакета управления виртуализацией libvirt операционной системы Astra Linux связана с некорректным назначением мандатных меток на внешние файловые хранилища с включенным режимом мандатного контроля целостности (МКЦ). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при добавлении нового внешнего файлового хранилища и создании на нем диска виртуальной машины
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения (пакета libvirt) до 3.0.0-4+deb9u10astra или более поздней версии