BDU:2021-03467

ООО «РусБИТех-Астра» Linux Astra Modules, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-30

Официальное описание

Уязвимость функции parsec_inode_post_xattr модуля ядра linux-astra-modules связана с переполнением переменной, из-за которой впоследствии возникает ошибка null-ptr-deref. Эксплуатация уязвимости позволяет нарушителю позволяющая нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Linux-astra-modules: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16