BDU:2023-01771

АО "НППКТ", Red Hat Inc., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, ОСОН ОСнова Оnyx, Debian GNU/Li

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-03

Официальное описание

Уязвимость функции ib_copy_ah_attr_to_user() менеджера соединений RDMA ядра операционных систем Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux: https://lore.kernel.org/all/20220204100036.GA12348@kili/ https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e1e354771812b12f0b4c433bbaf916f87cd0f6c7

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-3923

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-3923

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81