BDU:2019-04658

Fedora Project, Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, Ubuntu, Debian GNU/Li

НЕ ОЦЕНЕНО

Дата обнаружения

2019-10-10

Официальное описание

Уязвимость функции crypto_reportstat() (crypto/crypto_user_stat.c) ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/c03b04dcdba1da39903e23cc4d072abf8f68f2dd https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.3

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O3PSDE6PTOTVBK2YTKB2TFQP2SUBVSNF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PY7LJMSPAGRIKABJPDKQDTXYW3L5RX2T/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-19050

Для Ubuntu: https://ubuntu.com/security/notices/USN-4258-1 https://ubuntu.com/security/notices/USN-4284-1

Для Astra Linux: Обновление программного обеспечения (пакета linux-4.9) до 4.9.210-1~deb8u1 или более поздней версии

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81