BDU:2020-03972

Microsoft Corp, Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «Концерн ВНИИНС», Сооб Red Hat Enterprise Linux, Windows Server 2016, Windows 8.1, Debian GNU/Linux, Windows 10 1709, Windo

НЕ ОЦЕНЕНО

Дата обнаружения

2020-07-29

Официальное описание

Уязвимость реализации функций grub_cmd_initrd и grub_initrd_init загрузчика операционных систем Grub2 связана с внедрением большого количества аргументов в команду initrd на 32-битных архитектурах. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00017.html https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00016.html

Для Ubuntu: https://ubuntu.com/security/notices/USN-4432-1

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-15707

Для программных продуктов Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200011

Для Grub: https://lists.gnu.org/archive/html/grub-devel/2020-07/msg00034.html

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-15707l

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОС ОН «Стрелец»: Обновление программного обеспечения grub2 до версии 2.06-3~deb10u2.osnova9.strelets