BDU:2021-04803
АО "НППКТ", Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО Red Hat Enterprise Linux, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, ОС Аврора
2021-09-14
Уязвимость подсистемы Bluetooth ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение системы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321
Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323
Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.293 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.291 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.256 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.218 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.160 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.80 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.3
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3752
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211