BDU:2021-02982

АО "НППКТ", Canonical Ltd., АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех- Astra Linux Special Edition для «Эльбрус», Альт 8 СП, Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, Li

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-03

Официальное описание

Уязвимость реализации системного вызова (/proc/pid/syscall) ядра операционных систем Linux связана с недостатком механизма преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/4f134b89a24b965991e7c345b9a4591821f7c2a6 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4f134b89a24b965991e7c345b9a4591821f7c2a6 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.83 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.14

Для Ubuntu: https://usn.ubuntu.com/usn/usn-4750-1 https://usn.ubuntu.com/usn/usn-4751-1 https://usn.ubuntu.com/usn/usn-4752-1

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-28588

Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81