BDU:2022-02919
АО "НППКТ", АО «ИВК», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО «Отк Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, ОС Аврора, Linux
2022-05-02
Уязвимость рандомизированной генерации номеров исходящих TCP-портов ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, предугадать номер порта исходящего TCP-соединения
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b2d057560b8107c633b39aabe517ff9d93f285e3 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.285 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.249 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.201 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.125 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.41 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.9
Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb17321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb18322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb19323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb20402
Компенсирующие меры: - использование средств межсетевого экранирования для контроля сетевых соединений
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16