BDU:2020-02385
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise High
2019-05-29
Уязвимость компонента drivers/scsi/libsas/sas_expander.c ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.129 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.54 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.183 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.183 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.13 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3b0541791453fbe7f42867e310e0c9eb6295364d
Для программных продуктов Novell Inc.: https://suse.com/security/cve/CVE-2019-15807/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-15807
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/09/msg00014.html https://lists.debian.org/debian-lts-announce/2019/09/msg00015.html https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html https://security-tracker.debian.org/tracker/CVE-2019-15807
Пока никто не поделился опытом.
Станьте первым!