BDU:2019-02276

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость реализации обработчика fotg210_udc_probe загружаемого модуля drivers/usb/gadget/udc/fotg210-udc.ko ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства FOTG210 UDC, вследствие чего в функции fotg210_udc_probe (fotg210-udc.c) выделяется память в массив _ep[i], но при выходе из функции и в fotg210_udc_remove, память не освобождается

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)