BDU:2022-05138

Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Android, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-16

Официальное описание

Уязвимость функции bpf_prog_test_run_skb (test_run.c) ядра операционной системы Android вызвана чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для Android: https://source.android.com/security/bulletin/pixel/2022-03-01

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-39711

Для Linux: использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2021-39711

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16