BDU:2023-01771
АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, ОСОН ОСнова Оnyx, Debian GNU/Li
2021-11-03
Уязвимость функции ib_copy_ah_attr_to_user() менеджера соединений RDMA ядра операционных систем Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://lore.kernel.org/all/20220204100036.GA12348@kili/ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e1e354771812b12f0b4c433bbaf916f87cd0f6c7
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-3923
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-3923
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81