BDU:2021-04144
АО «НТЦ ИТ РОСА», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения РОСА Кобальт, Ubuntu, Red Hat Enterprise Linux, Linux, Red Hat Enterprise MRG, Debian GNU/Linux
2017-12-05
Уязвимость функции dccp_disconnect (net/dccp/proto.c) связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-28.002
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-8824
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2017-8824
Для Ubuntu: https://ubuntu.com/security/notices/USN-3581-1 https://ubuntu.com/security/notices/USN-3581-2 https://ubuntu.com/security/notices/USN-3582-1 https://ubuntu.com/security/notices/USN-3582-2 https://ubuntu.com/security/notices/USN-3581-3 https://ubuntu.com/security/notices/USN-3583-1 https://ubuntu.com/security/notices/USN-3583-2
Пока никто не поделился опытом.
Станьте первым!