BDU:2019-02854

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Astr

НЕ ОЦЕНЕНО

Дата обнаружения

2019-06-13

Официальное описание

Уязвимость функций virConnectBaselineHypervisorCPU() и virConnectCompareHypervisorCPU() библиотеки управления виртуализацией Libvirt вызвана ошибками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-10168 https://libvirt.org/git/?p=libvirt.git;a=commit;h=bf6c2830b6c338b1f5699b095df36f374777b291

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-10168/

Для программных продуктов Canonical Ltd.: https://usn.ubuntu.com/4047-1/

Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-10168

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16