BDU:2020-03972
Microsoft Corp, Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сооб Red Hat Enterprise Linux, Windows Server 2016, Windows 8.1, Debian GNU/Linux, Windows 10 1709, Windo
2020-07-29
Уязвимость реализации функций grub_cmd_initrd и grub_initrd_init загрузчика операционных систем Grub2 связана с внедрением большого количества аргументов в команду initrd на 32-битных архитектурах. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00017.html https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00016.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-4432-1
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-15707
Для программных продуктов Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200011
Для Grub: https://lists.gnu.org/archive/html/grub-devel/2020-07/msg00034.html
Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-15707l
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОС ОН «Стрелец»: Обновление программного обеспечения grub2 до версии 2.06-3~deb10u2.osnova9.strelets