BDU:2020-02044
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Virtualization, Red Hat Enterprise Linux, Linux, OpenSUSE Leap, Debian GNU/Linux
2019-02-19
Уязвимость функции brcmf_wowl_nd_results драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для linux: https://git.kernel.org/linus/1b5e2423164b3670e8bc9174e4762d297990deff https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.123 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.47 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.20
Для Debian: Обновление программного обеспечения (пакета linux) до 4.9.210-1 или более поздней версии
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00037.html https://lists.opensuse.org/opensuse-security-announce/2019-05/msg00071.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9500
Пока никто не поделился опытом.
Станьте первым!