BDU:2022-05717
АО "НППКТ", ООО «Юбитех», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», ООО UBLinux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, ОС Аврора, Linux
2022-03-22
Уязвимость звуковой подсистемы ядра операционной системы Linux связана с некорректной обработкой параллельных вызовов PCM hw_params. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: использование рекомендаций производителя: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.279 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.243 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.32 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.17 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.0 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.1 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.193
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-1048
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb15323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402
Для UBLinux: https://security.ublinux.ru/CVE-2022-1048
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16