BDU:2020-02919
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, Astra Linux Common Edition, Fedora, Astra Linux Special Edition, Ubuntu, D
2019-06-02
Уязвимость функции dlpar_parse_cc_property (arch/powerpc/platforms/pseries/dlpar.c) ядра операционной системы Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00025.html https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00014.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-12614
Для Ubuntu: https://usn.ubuntu.com/4095-2/ https://usn.ubuntu.com/4095-1/ https://usn.ubuntu.com/4094-1/ https://usn.ubuntu.com/4093-1/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MDURACJVGIBIYBSGDZJTRDPX46H5WPZW/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OBJHGQXA4PQ5EOGCOXEH3KFDNVZ2I4X7/
Для linux: https://lkml.org/lkml/2019/6/3/526 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.158 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.88 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.206 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.206
Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-12614
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16