BDU:2021-01835
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, Ub
2021-02-13
Уязвимость реализации механизма проверки BPF ядра операционных систем Linux связана с недостатком механизма преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9b00f1b78809 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9b00f1b78809309163dda2d044d9e94a3c0248a3 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.308 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.206 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.2 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.101
Для Ubuntu: https://usn.ubuntu.com/usn/usn-4887-1
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3444
Для Debian: https://security-tracker.debian.org/tracker/CVE-2021-3444
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Для ОС Аврора: https://cve.omp.ru/bb30515