BDU:2021-01611
АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Fedora, OpenSUSE Leap, ОСОН ОСн
2021-01-29
Уязвимость драйвера GPU Nouveau ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате вызова пользователем ioctl DRM_IOCTL_NOUVEAU_CHANNEL_ALLOC
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.102
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-25639/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-25639
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HE4CT3NL6OEBRRBUKHIX63GLNVOWCVRW/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SUCBCKRHWP3UD2AVVYQJE7BIJEMCMXW5/
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81