BDU:2020-00284
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Linux, Ubuntu
2019-11-24
Уязвимость функции vcs_write (drivers/tty/vt/vc_screen.c) ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/gregkh/tty.git/commit/?h=tty-testing&id=0c9acb1af77a3cb8707e43f45b72c95266903cee https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.89 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.3
Для Ubuntu: https://ubuntu.com/security/notices/USN-4258-1 https://ubuntu.com/security/notices/USN-4284-1
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81