BDU:2020-02045
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Module for Live Patching, Suse Linux Enterprise Desktop, SUSE Linux Enterprise
2019-02-19
Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность
Технический анализ и план устранения
Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a4176ec356c73a46c07c181c6d04039fafa34a9f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.123 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.47 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.181 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.20
Для Debian GNU/Linux: Обновление программного обеспечения (пакета linux) до 4.9.210-1 или более поздней версии
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-9503/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9503
Пока никто не поделился опытом.
Станьте первым!