BDU:2019-02308
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2018-12-03
Уязвимость реализации обработчика lmc_init_one загружаемого модуля drivers/net/wan/lmc/lmc.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения LanMedia LMCxxxx, которое представляется как PCI устройство, при этом pdev->subsystem_device в устройстве отличается от учитываемых драйвером. В результате в обработчике lmc_init_one, switch (subdevice) идет по метке default и не происходит инициализация указателя sc->lmc_media значением отличным от нуля, по которому потом происходит обращение
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)