BDU:2021-04802
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc. Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, ОС
2021-09-24
Уязвимость криптодрайвера ccp-ops ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.249 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.209 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.71 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.10 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.151
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3744
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-3744
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.5-1.osnova193
Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81