BDU:2020-03202

ООО «РусБИТех-Астра», Fabrice Bellard, АО "НППКТ", Novell Inc., Canonical Ltd. ОСОН ОСнова Оnyx, Astra Linux Special Edition, OpenSUSE Leap, Ubuntu, QEMU

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-12-13

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функций create_cq и create_qp виртуального сетевого адаптера PVRDMA эмулятора аппаратного обеспечения QEMU связана с недостатками освобождения ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем создания CQ/QP объектов

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для QEMU: https://lists.gnu.org/archive/html/qemu-devel/2018-12/msg02824.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-3923-1

Для программных продуктов Novell Inc.: http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00034.html http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00038.html

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОСОН Основа: Обновление программного обеспечения qemu до версии 1:6.2+dfsg-3onyx0

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!