BDU:2022-05847

АО «ИВК», Сообщество свободного программного обеспечения, Fabrice Bellard, ООО «РусБИТех-Астра» АЛЬТ СП 10, QEMU, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-16

Официальное описание

Уязвимость устройства virtio-net эмулятора аппаратного обеспечения QEMU связана с ошибкой разворачивания кэшированных элементов virtqueue при ошибке. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для QEMU: использование рекомендаций производителя: https://lists.nongnu.org/archive/html/qemu-devel/2022-03/msg02438.html

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-26353

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства