BDU:2022-05138
Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Android, Debian GNU/Linux
Дата обнаружения
2022-03-16
Официальное описание
Уязвимость функции bpf_prog_test_run_skb (test_run.c) ядра операционной системы Android вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Android: https://source.android.com/security/bulletin/pixel/2022-03-01
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-39711
Для Linux: использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2021-39711
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16