BDU:2019-02270

ООО «РусБИТех-Астра» Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость реализации обработчика if_cs_probe ядра операционной системы Linux (drivers/net/wireless/libertas/libertas_cs.ko) связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при подключении устройства Marvell 8385 based compact flash WLAN cards, которое создает ошибочную ситуацию в функции if_cs_read8 при чтении из устройства: в функции if_cs_probe (if_cs.c) выделяется память в card, но при ошибке в if_cs_read8 при чтении из устройства память в card не освобождается

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)