BDU:2021-04829
Canonical Ltd., Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Linux
2021-03-26
Уязвимость ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю прочитать часть памяти ядра
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/4edbe1d7bcffcd6269f3b5eb63f710393ff2ec7a https://github.com/torvalds/linux/commit/4edbe1d7bcffcd6269f3b5eb63f710393ff2ec7a https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.228 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.184 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.269 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.11 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.109
Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-31916.xml
Для Ubuntu https://ubuntu.com/security/CVE-2021-31916
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31916
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16