BDU:2023-02113

Google Inc, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «РусБИТех-Астра» Linux, Astra Linux Special Edition, Android, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2022-12-16

Официальное описание

Уязвимость функции verity_ctr() драйвера device-mapper (drivers/md/dm-verity-target.c) ядра операционной системы Linux связана с отсутствием проверки разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для android: ttps://source.android.com/security/bulletin/pixel/2022-12-01

Для Linux: https://git.kernel.org/linus/4caae58406f8ceb741603eee460d79bacca9b1b5 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.317 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.282 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.246 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.197 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.120 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.45 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.1

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 4.7: - обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16