BDU:2020-02425

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc. Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Linux, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-03

Официальное описание

Уязвимость функции mt76_add_fragment (drivers/net/wireless/mediatek/mt76/dma.c) ядра операционных систем Linux связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.111 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.10 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b102f0c522cf668c8382c56a4f771b37d011cda2

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-12465

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-12465

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81