BDU:2022-05847
АО «ИВК», Сообщество свободного программного обеспечения, Fabrice Bellard, ООО «РусБИТех-Астра» АЛЬТ СП 10, QEMU, Astra Linux Special Edition, Debian GNU/Linux
2022-03-16
Уязвимость устройства virtio-net эмулятора аппаратного обеспечения QEMU связана с ошибкой разворачивания кэшированных элементов virtqueue при ошибке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для QEMU: использование рекомендаций производителя: https://lists.nongnu.org/archive/html/qemu-devel/2022-03/msg02438.html
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-26353
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства