BDU:2020-00850
Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ОО Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, Ope
2020-01-26
Уязвимость функции fs/namei.c ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для linux: Обновление программного обеспечения до 5.7.6-1 или более поздней версии https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d0cb50185ae942b03c4327be322055d622dc79f6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.168 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.169 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.100 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.99 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.211 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.212 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.211 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.212 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.16
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-8428/ http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00021.html
Для Debian:
Обновление программного обеспечения (пакета linux) до 5.7.6-1 или более поздней версии
https://www.debian.org/security/2020/dsa-4667
https://www.debian.org/security/2020/dsa-4698
https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html
Для Ubuntu:
https://usn.ubuntu.com/4318-1/
https://usn.ubuntu.com/4319-1/
https://usn.ubuntu.com/4320-1/
https://usn.ubuntu.com/4324-1/
https://usn.ubuntu.com/4325-1/
Для Astra Linux: Обновление программного обеспечения (пакета linux) до 5.7.6-1 или более поздней версии
Для ОС ОН «Стрелец»: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Для ОС Аврора: https://cve.omp.ru/bb30515