BDU:2022-00613
Сообщество свободного программного обеспечения, Red Hat Inc., ООО «РусБИТех-Астра», ООО «Открытая мо ОС Аврора, Red Hat Enterprise Linux, Astra Linux Special Edition, Linux
2021-03-24
Уязвимость реализации протокола IPv4 ядра операционных систем Linux связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/aa6dd211e4b1dde9d5dc25d699d35f789ae7eeba https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/net/ipv4/route.c?id=aa6dd211e4b1dde9d5dc25d699d35f789ae7eeba https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.238 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.196 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.274 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.274 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.37 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.21 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.119
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-45486
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb10321
Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb11322
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16