BDU:2022-05834
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fabrice Bellard ОСОН ОСнова Оnyx, QEMU, Astra Linux Special Edition, Debian GNU/Linux
2020-10-15
Уязвимость функции dwc2_handle_packet компонента hw/usb/hcd-dwc2.c эмулятора аппаратного обеспечения QEMU связана с отсутствием проверки деления на ноль. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для QEMU: использование рекомендаций производителя: https://lists.nongnu.org/archive/html/qemu-devel/2020-10/msg04263.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-27661
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОСОН Основа: Обновление программного обеспечения qemu до версии 1:6.2+dfsg-3onyx0