BDU:2020-05564
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
2020-09-25
Уязвимость загружаемого модуля drivers/usb/misc/iowarrior.ko ядра операционной системы Linux связана с утечкой памяти в реализации обработчика omap4_keypad_probe. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, путем подключения устройства OMAP4 Keypad, которое не содержит данных о количестве строк или столбцов, создавая тем самым ошибочную ситуацию в функции omap4_keypad_parse_dt
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: Обновление программного обеспечения до 4.2.0-24.1astra4 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета linux) до 4.2.0-24.1astra4 или более поздней версии