BDU:2020-01891
Canonical Ltd., ООО "Открытая мобильная платформа", Fedora Project, Red Hat Inc., Сообщество свободн Ubuntu, ОС Аврора, Red Hat Enterprise Linux, Fedora, Linux, ОС ОН «Стрелец», Debian GNU/Linux
2019-07-05
Уязвимость функции ptrace_link ядра операционных систем Linux связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии, используя системный вызов execve
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.133 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.58 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.185 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.17 https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6994eefb0053799d2e07cd140df6c2ea106c41ee
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/07/msg00022.html https://lists.debian.org/debian-lts-announce/2019/07/msg00023.html https://www.debian.org/security/2019/dsa-4484
Для Ubuntu: https://usn.ubuntu.com/4093-1/ https://usn.ubuntu.com/4094-1/ https://usn.ubuntu.com/4095-1/ https://usn.ubuntu.com/4117-1/ https://usn.ubuntu.com/4118-1/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-13272
Для ОС Аврора: https://cve.omprussia.ru/bb6323
Для ОС ОН «Стрелец»: Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets
Пока никто не поделился опытом.
Станьте первым!