BDU:2020-02425
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc. Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Linux, Debian GNU/Linux
2020-03-03
Уязвимость функции mt76_add_fragment (drivers/net/wireless/mediatek/mt76/dma.c) ядра операционных систем Linux связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.111 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.10 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b102f0c522cf668c8382c56a4f771b37d011cda2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-12465
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-12465
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81