BDU:2021-03188
Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Ubuntu, OpenSUSE Leap, Debian GNU/Linux, Linux
2020-06-17
Уязвимость компонента fs/nfsd/vfs.c ядра операционной системы Linux связана с недостаточной проверкой присвоения разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=22cf8419f1319ff87ec759d0ebdff4cbafaee832 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.188 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.132 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.51 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.8
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-24394
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-24394
Для Ubuntu: https://ubuntu.com/security/notices/USN-4465-1 https://ubuntu.com/security/notices/USN-4483-1 https://ubuntu.com/security/notices/USN-4485-1
Для программных продуктов Novell Inc.: https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/PR7IAIXMEHH4XQP5TC46UTZY6KWF5277/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81