BDU:2022-05426
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Inc. Red Hat Enterprise Linux, Astra Linux Special Edition, Linux, Debian GNU/Linux
2020-03-25
Уязвимость подсистемы eBPF ядра операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.292 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.293 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.256 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.210
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-4159
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-4159
Для ОС Astra Linux Special Edition 1.7: обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16