BDU:2021-00376
ООО «РусБИТех-Астра», Novell Inc., Slackware Linux Inc., Canonical Ltd., Сообщество свободного прогр SUSE Linux Enterprise High Performance Computing, Astra Linux Special Edition, Slackware, Linux, Ubu
2018-03-26
Уязвимость функции f_midi_set_alt (drivers/usb/gadget/function/f_midi.c) ядра операционных систем Linux связана с повторным освобождением области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7fafcfdf6377b18b2a726ea554d6e593ba44349f https://github.com/torvalds/linux/commit/7fafcfdf6377b18b2a726ea554d6e593ba44349f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.36 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.16.4 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.190 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.96
Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483
Для Ubuntu: ttps://usn.ubuntu.com/usn/usn-4145-1
Для Slackware: http://www.slackware.com/gpg-key
Пока никто не поделился опытом.
Станьте первым!