BDU:2023-00382

АО "НППКТ", ООО «Юбитех», ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, UBLinux, Альт 8 СП, Astra Linux Special Edition, ОСОН ОСнова Оnyx, ОС Аврора, РЕД ОС, Oracle Exadata

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-13

Официальное описание

Уязвимость компонента ALSA:pcm (звуковой подсистемы) ядра операционной системы Linux связана с нарушением синхронизации в snd_ctl_elem_read_user. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к защищаемой информации.

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://git.kernel.org/linus/56b88b50565cd8b946a2d00b0c83927b7ebb055e https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.88 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.6

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Для ОС Аврора: https://cve.omprussia.ru/bb22402

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.96-1.osnova215

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для UBLinux: https://security.ublinux.ru/CVE-2023-0266

Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci56 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-33.astra2+ci162 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для программных продуктов Oracle Corp.: Обновление до версии 21.2.23.0.0

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.190-1.astra1+ci17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16