BDU:2020-01353
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения Suse Linux Enterprise Desktop, SUSE Linux Enterprise Workstation Extension, SUSE CaaS Platform, Red
2019-09-10
Уязвимость компонента alloc_workqueue ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lkml.org/lkml/2019/9/9/487 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.161 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.92 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.262 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.208 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.7
Для программных продуктов Novell Inc.: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-16232.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-16232
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-16232
Пока никто не поделился опытом.
Станьте первым!