BDU:2020-05832

АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, SUSE OpenStack Cloud Crowbar, Astra Linux Special Edition, Debian GNU/Linu

НЕ ОЦЕНЕНО

Дата обнаружения

2020-10-12

Официальное описание

Уязвимость подсистемы perf ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lore.kernel.org/lkml/20200910104153.1672460-1-jolsa@kernel.org/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-14351/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-14351

Для ОС Аврора: Для ОС Аврора 3.2.1.65: https://cve.omprussia.ru/bb2321 Для ОС Аврора 3.2.2.21: https://cve.omprussia.ru/bb3322 Для ОС Аврора 3.2.3.10: https://cve.omprussia.ru/bb6323

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-14351

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1