BDU:2021-01611

АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Fedora, OpenSUSE Leap, ОСОН ОСн

НЕ ОЦЕНЕНО

Дата обнаружения

2021-01-29

Официальное описание

Уязвимость драйвера GPU Nouveau ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате вызова пользователем ioctl DRM_IOCTL_NOUVEAU_CHANNEL_ALLOC

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.102

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-25639/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-25639

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HE4CT3NL6OEBRRBUKHIX63GLNVOWCVRW/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SUCBCKRHWP3UD2AVVYQJE7BIJEMCMXW5/

Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81