BDU:2022-05781
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Debian GNU/Linux
2021-08-16
Уязвимость функции decode_data компонента drivers/net/hamradio/6pack.c ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/19d1532a187669ce86d5a2696eb7275310070793 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=19d1532a187669ce86d5a2696eb7275310070793 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.245 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.205 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.282 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.281 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.61 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.143
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-42008
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 - обновить пакет linux до 4.15.3-177.astra28+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16