BDU:2022-03142
IBM Corp., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО « Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, De
2022-02-18
Уязвимость протокола ICMP ядра операционной системы Linux связана с использованием недостаточно случайных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?h=v5.15-rc6&id=4785305c05b25a242e5314cc821f54ade4c18810 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?h=v5.15-rc6&id=6457378fe796815c973f631a1904e147d6ee33b1 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/ipv4/route.c?h=v5.15-rc6&id=67d6d681e15b578c1725bad8ad079e05d1c48a8e https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/ipv6/route.c?h=v5.15-rc6&id=a00df2caffed3883c341d5685f830434312e4a43 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.215 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.146 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.65 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.17 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.4
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-20322
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6615955
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-20322
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81