BDU:2021-05651

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечени SUSE Linux Enterprise Workstation Extension, Red Hat Enterprise Linux, BlueZ, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2021-06-09

Официальное описание

Уязвимость функции cli_feat_read_cb() (src/gatt-database.c ) стека протоколов Bluetooth для ОС Linux BlueZ связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux BlueZ: https://github.com/bluez/bluez/issues/70

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-3588

Для Ubuntu: https://ubuntu.com/security/notices/USN-4989-1

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-3588.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения bluez до версии 5.65-1