BDU:2022-04272
АО "НППКТ", ООО «Ред Софт», The Linux Foundation, Сообщество свободного программного обеспечения, ОО Xen, Astra Linux Special Edition, ОСОН ОСнова Оnyx, РЕД ОС, Linux
2022-07-01
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=0b06590646e0857a804c9a08545791feb2278ab6 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3ebaa2c13f680889c4fb9f090b243499d25017d0 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=60ac50daad36ef3fe9d70d89cfe3b95d381db997 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=6d0a9127279a4533815202e30ad1b3a39f560ba3 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8dad9a67100245295373523375610be850999b37 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.287 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.251 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.322 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.129 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.53 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.10 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.204
Для Xen: http://xenbits.xen.org/xsa/advisory-403.html
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xen до версии 4.16.2-1
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16