BDU:2019-02309

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость реализации обработчика jsm_probe_one загружаемого модуля drivers/tty/serial/jsm/jsm.ko ядра операционной системы Linux вызвана утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании операционной системы путем подключения устройства Digi International Neo and Classic PCI based product line с идентификатором PCI_DEVICE_ID_NEO_1_422 или PCI_DEVICE_ID_NEO_1_422_485. В результате в функции jsm_probe_one в файле drivers/tty/serial/jsm/jsm_driver.c выделяется память в brd, но если в switch (pdev->device) происходит переход на метку default, то происходит выход из функции с ошибкой, при этом память в brd не освобождается

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)