BDU:2019-02308

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость реализации обработчика lmc_init_one загружаемого модуля drivers/net/wan/lmc/lmc.ko ядра операционной системы Linux вызвана разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения LanMedia LMCxxxx, которое представляется как PCI устройство, при этом pdev->subsystem_device в устройстве отличается от учитываемых драйвером. В результате в обработчике lmc_init_one, switch (subdevice) идет по метке default и не происходит инициализация указателя sc->lmc_media значением отличным от нуля, по которому потом происходит обращение

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)