BDU:2021-04835
Canonical Ltd., Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Linux
2020-07-29
Уязвимость компонента drivers/gpu/drm/nouveau/nouveau_sgdma.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с root привилегиями
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/5de5b6ecf97a021f29403aa272cb4e03318ef586 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.263 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.140 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.298 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.59 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.8.2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-20292.xml
Для Ubuntu https://ubuntu.com/security/CVE-2021-20292
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-20292
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16