BDU:2020-01352
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Module for Live Patching, Suse Linux Enterprise Desktop, SUSE Linux Enterprise
2019-09-10
Уязвимость компонента alloc_workqueue ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lkml.org/lkml/2019/9/9/487 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.173 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.108 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.216 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.216
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-16234/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-16234
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-16234
Пока никто не поделился опытом.
Станьте первым!