BDU:2022-06169
АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, Linux
2022-07-21
Уязвимость функции unmap_mapping_range (include/asm-generic/tlb.h) ядра операционных систем Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Linux: https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.292 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.257 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.327 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.141 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.65 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.212
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-39188
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-39188
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17