BDU:2022-02515
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition
2020-02-06
Уязвимость функции vgem_gem_dumb_create ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.278 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.242 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.21 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.5
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition 1.6 «Смоленск»:: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16