BDU:2021-03994
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Ред Софт», Red Hat Inc. Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, РЕД ОС, Linux
2021-02-05
Уязвимость функционала ARM SIGPAGE ядра Linux связана с возможностью использования неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.222 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.177 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.278 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.278 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.17 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.99
Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-21781
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-21781
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/