BDU:2020-04799
Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», BlueZ, Astra Linux Special Edition, Ubuntu, OpenSUSE Leap
2020-07-30
Уязвимость компонента net/bluetooth/hci_event.c ядра операционных систем Linux связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании с помощью специально сформированных пакетов L2CAP
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/bluetooth/bluetooth-next.git/commit/?id=a2ec905d1e160a33b2e210e45ad30445ef26ce0e https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a2ec905d1e160a33b2e210e45ad30445ef26ce0e https://github.com/google/security-research/security/advisories/GHSA-ccx2-w2r4-x649 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.202 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.137 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.240 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.240 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.56 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.13
Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00435.html
Для Ubuntu: https://ubuntu.com/security/notices/USN-4592-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-24490
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-24490/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81