BDU:2020-05563
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2020-09-25
Официальное описание
Уязвимость загружаемого модуля drivers/net/ethernet/broadcom/bnx2.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика bnx2_init_one. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства QLogic bnx2 network и чтения данных, свидетельствующих об остановке устройства
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: Обновление программного обеспечения до 4.2.0-24.1astra4 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии