BDU:2019-02363

ООО «РусБИТех-Астра», ООО «Открытая мобильная платформа», Novell Inc., Canonical Ltd., Сообщество св OpenSUSE Leap, Astra Linux Common Edition, Linux, ОС Аврора, Ubuntu

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-17

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции af_alg_release (crypto/af_alg.c) ядра операционной системы Linux связана с игнорированием установки значения NULL в некоторых полях структуры sockfs_setattr. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в режиме ядра

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: http://patchwork.ozlabs.org/patch/1042902/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.103 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.25 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.12

Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.19.152-1 или более поздней версии

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00052.html

Для Ubuntu: https://usn.ubuntu.com/3930-1/ https://usn.ubuntu.com/3930-2/ https://usn.ubuntu.com/3931-1/ https://usn.ubuntu.com/3931-2/

Для ОС Аврора: https://cve.omprussia.ru/bb6323

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!