BDU:2022-03597

Red Hat Inc., АО «ИВК», Fabrice Bellard, Сообщество свободного программного обеспечения, ООО «РусБИТ Red Hat Enterprise Linux, АЛЬТ СП 10, QEMU, Astra Linux Special Edition, Debian GNU/Linux, Advanced

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-29

Официальное описание

Уязвимость функции qxl_cursor() эмулятора аппаратного обеспечения QEMU связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для QEMU: https://gitlab.com/qemu-project/qemu/-/commit/9569f5cb

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-4207

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-4207

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства