BDU:2021-04027
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
2021-07-15
Уязвимость функции hso_free_net_device драйвера /net/usb/hso.c ядра операционной системы Linux связана с использованием после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на конфиденциальность, целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a6ecfb39ba9d7316057cea823b196b734f6b18ca https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=dcb713d53e2eadf42b878c12a471e74dc6ed3145 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.249 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.209 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.292 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.290 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.54 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.6 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.151
Для Debian: https://deb.freexian.com/extended-lts/tracker/CVE-2021-37159 https://security-tracker.debian.org/tracker/CVE-2021-37159
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47