BDU:2021-00237
ООО «РусБИТех-Астра», Red Hat Inc., Novell Inc., Canonical Ltd., Сообщество свободного программного Suse Linux Enterprise Server, Debian GNU/Linux, SUSE Linux Enterprise Server for SAP Applications, B
2018-05-02
Уязвимость функции dev_map_read (btt/devmap.c) утилиты для трассировки операций ввода-вывода Blktrace связана с выходом операции за допустимые границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Blktrace: https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111
Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-10689
Для продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-10689/
Для Ubuntu: https://ubuntu.com/security/CVE-2018-10689
Для продуктов Red Hat: https://access.redhat.com/security/cve/cve-2018-10689
Пока никто не поделился опытом.
Станьте первым!