BDU:2021-02982
АО "НППКТ", Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех- Astra Linux Special Edition для «Эльбрус», Альт 8 СП, Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, Li
2020-12-03
Уязвимость реализации системного вызова (/proc/pid/syscall) ядра операционных систем Linux связана с недостатком механизма преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/4f134b89a24b965991e7c345b9a4591821f7c2a6 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4f134b89a24b965991e7c345b9a4591821f7c2a6 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.83 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.14
Для Ubuntu: https://usn.ubuntu.com/usn/usn-4750-1 https://usn.ubuntu.com/usn/usn-4751-1 https://usn.ubuntu.com/usn/usn-4752-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-28588
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81