BDU:2021-06349
АО "НППКТ", Fedora Project, ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Linux, Astra Linux Special Edition, Fedora, ОСОН ОСнова Оnyx
2021-10-31
Уязвимость функции mwifiex_usb_recv (drivers/net/wireless/marvell/mwifiex/usb.c) ядра операционной системы Linux Server связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://patchwork.kernel.org/project/linux-wireless/patch/YX4CqjfRcTa6bVL+@Zekuns-MBP-16.fios-router.home/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.300 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.298 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.263 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.226 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.174 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.94 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.17 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.3
Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/X24M7KDC4OJOZNS3RDSYC7ELNELOLQ2N/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YODMYMGZYDXQKGJGX7TJG4XV4L5YLLBD/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211