BDU:2022-05770
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
2021-08-18
Уязвимость ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: использование рекомендаций производителя: https://github.com/torvalds/linux/commit/427215d85e8d1476da1a86b8d67aceb485eb3631
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3732
Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.281 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.280 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.244 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.204 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.141 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.59 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.11
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 - обновить пакет linux до 4.15.3-177.astra28+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16