BDU:2022-04777
Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Android, Debian GNU/Linux
2021-07-17
Уязвимость реализации функции ip_check_mc_rcu() компонента Inet Sockets ядра операционных систем Android связана с использованием памяти после её освобождения в результате неправильной блокировки. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Android: https://source.android.com/security/bulletin/2022-06-01
Для Linux: https://git.kernel.org/linus/23d2b94043ca8835bd1e67749020e839f396a1c2 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.247 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.207 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.284 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.283 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.64 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.3 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.145
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-20141
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16