BDU:2022-03928
Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО «РусБИТех-Астра» Astra Linux Special Edition, SUSE Linux Enterprise Server for SAP Applications, Ubuntu, Debian GNU/L
2021-10-18
Уязвимость функции btrfs_alloc_tree_b (fs/btrfs/extent-tree.c) файловой системы btrfs ядра операционной системы Linux связана с некорректной блокировкой ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для ядра Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=19ea40dddf1833db868533958ca066f368862211 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.307 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.272 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.155 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.75 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.14 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.235
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-4149
Для Ubuntu: https://ubuntu.com/security/CVE-2021-4149
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-4149.html
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16