BDU:2021-04469
Fedora Project, Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт» Red Hat Enterprise Linux, РЕД ОС, Fedora, LinuxPTP
2021-07-05
Уязвимость службы ptp4l программного обеспечения для реализации протокола точного времени (PTP) LinuxPTP вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения в результате создания одноэтапного сообщения синхронизации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для LinuxPTP: https://sourceforge.net/p/linuxptp/code/ci/d61d77e163dbee247819f3d88593ba111577af15 https://sourceforge.net/p/linuxptp/code/ci/0b3ab45de6a96ca181a5cf62c3c2b97167e2ed20 https://sourceforge.net/p/linuxptp/code/ci/2eac9118ca82c2d368df5490f4be96ee9e32a80c
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3571
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RHRUVSDP673LXJ5HGIPQPWPIYUPWYQA7/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VUBKTRCMJ6VKS7DIBSZQB4ATSKVCJYXJ/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/