BDU:2020-03025
Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Server for SAP Application
2019-03-19
Уязвимость функций rx_queue_add_kobject() и netdev_queue_add_kobject() (net/core/net-sysfs.c) ядра операционной системы Linux связана с ошибками подсчёта указателей в сетевой подсистеме. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a3e23f719f5c4a38ffb3d30c8d7632a4ed8ccd9e https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.110 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.33 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.6
Для Debian GNU/Linux: https://www.debian.org/security/2020/dsa-4698 https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-20811/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-20811
Пока никто не поделился опытом.
Станьте первым!