BDU:2021-05473

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Red Hat Enterprise Linux, SUSE Linux Enterprise Point of Service, Astra Linux Special Edition, SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-24

Официальное описание

Уязвимость функции detach_capi_ctr драйвера /isdn/capi/kcapi.c ядра операционных систем семейства Linux связана с ошибками при проверке индекса массива, приводящими к чтению за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для Linux kernel: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1f3e2e97c003f80c4b087092b225c8787ff91e4d

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-43389.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-43389

Для Ubuntu: https://ubuntu.com/security/CVE-2021-43389

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-43389

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47