BDU:2019-04744
Сообщество свободного программного обеспечения, Canonical Ltd., Red Hat Inc., АО «ИВК» Ubuntu, Альт 8 СП Сервер, Red Hat Enterprise Linux, Альт Линукс СПТ, Debian GNU/Linux, Альт 8 СП Раб
2019-07-29
Уязвимость драйверов drivers/bluetooth/hci_ath.c, drivers/bluetooth/hci_bcm.c, drivers/bluetooth/hci_intel.c, drivers/bluetooth/hci_ldisc.c, drivers/bluetooth/hci_mrvl.c, drivers/bluetooth/hci_qca.c, drivers/bluetooth/hci_uart.h для UART-подключаемых адаптеров Bluetooth ядра операционных систем Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью вызова функции ioctl
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-06082019.html
Для Альт 8 СП Сервер и Альт 8 СП Рабочая станция: http://altsp.su/obnovleniya-bezopasnosti/
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1733874
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-10207
Для Ubuntu: https://usn.ubuntu.com/4115-1/ https://usn.ubuntu.com/4118-1/ https://usn.ubuntu.com/4145-1/ https://usn.ubuntu.com/4147-1/
Пока никто не поделился опытом.
Станьте первым!