BDU:2021-03187
Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, Red Hat Enterprise Linux, Linux
2019-05-30
Уязвимость реализации Generic receive offload (GRO) ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a4270d6795b0580287453ea55974d948393e66ef https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.124 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.48 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.181 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.21 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.7
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-10720
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-10720
Пока никто не поделился опытом.
Станьте первым!