BDU:2021-03233
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспеч Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС, Red Hat Virtualization
2021-06-19
Уязвимость реализации протокола CAN BCM ядра операционной системы Linux вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.240 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.132 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.50 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.17 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3609
Для Ubuntu: https://ubuntu.com/security/notices/USN-4997-1 https://ubuntu.com/security/notices/USN-4999-1 https://ubuntu.com/security/notices/USN-5000-1 https://ubuntu.com/security/notices/USN-5001-1 https://ubuntu.com/security/notices/USN-5002-1 https://ubuntu.com/security/notices/USN-5003-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-3609
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1