BDU:2021-02592
АО "НППКТ", Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех- Fedora, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx, Linux, Альт 8 СП Се
2021-01-12
Уязвимость компонента fs/nfsd/nfs3xdr.c ядра операционной системы Linux связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код через вызов READDIRPLUS
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.217 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.170 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.253 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.253 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.10 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.92
Для Ubuntu: https://ubuntu.com/security/notices/USN-4876-1 https://ubuntu.com/security/notices/USN-4877-1 https://ubuntu.com/security/notices/USN-4878-1 https://ubuntu.com/security/notices/USN-4910-1 https://ubuntu.com/security/notices/USN-4912-1
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2021/03/msg00010.html https://security-tracker.debian.org/tracker/CVE-2021-3178
Для 8 СП: https://cve.basealt.ru/tag/cve-2021-3178.html https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1