BDU:2019-02320

ООО «РусБИТех-Астра» Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-12-03

Официальное описание

Уязвимость реализации обработчика hwarc_probe ядра операционной системы Astra Linux (загружаемый модуль drivers/uwb/hwa-rc.ko) связана с ошибкой освобождения памяти (в функции hwarc_probe в файле drivers/uwb/hwa-rc.c выделяется память в hwarc, но при ошибке в uwb_rc_add память не освобождается). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (утечка памяти), в результате многократного подключения UWB Radio Controller устройства, выдающего ошибку при попытке чтения MAC адреса UWB_ADDR_MAC

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 (бюллетень № 20190605SE15)