BDU:2020-02045

Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Module for Live Patching, Suse Linux Enterprise Desktop, SUSE Linux Enterprise

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-02-19

Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Технический анализ и план устранения

Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a4176ec356c73a46c07c181c6d04039fafa34a9f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.123 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.47 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.181 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.20

Для Debian GNU/Linux: Обновление программного обеспечения (пакета linux) до 4.9.210-1 или более поздней версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-9503/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9503

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!