BDU:2020-00354
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2019-05-08
Уязвимость функции f2fs_recover_fsync_data ядра операционных систем Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации с помощью монтированного образа файловой системы f2fs
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/4969c06a0d83c9c3dc50b8efcdc8eeedfce896f6#diff-41a7fa4590d2af87e82101f2b4dadb56 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.126 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.51 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.183 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.183 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.10
Для Astra Linux Special Edition 1.6 «Смоленск»:: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16