BDU:2020-05563

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-09-25

Официальное описание

Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: Обновление программного обеспечения до 4.2.0-24.1astra4 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии