BDU:2023-05191

АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «Р Astra Linux Special Edition, ОСОН ОСнова Оnyx, ROSA Virtualization 3.0, РЕД ОС, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-11-24

Официальное описание

Уязвимость компонента drivers/media/usb/ttusb-dec/ttusb_dec.c ядра операционной системы Linux связана с утечкой памяти в из-за отсутствия вызова dvb_frontend_detach. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа «отказ в обслуживании»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Linux: https://lore.kernel.org/linux-media/20221115131822.6640-1-imv4bel@gmail.com/ https://lore.kernel.org/linux-media/20221115131822.6640-5-imv4bel@gmail.com/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.317 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.285 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.246 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.183 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.116 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.33 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.7

Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.190-1.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221

Для Astra Linux Special Edition 4.7: - обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 - обновить пакет linux-5.10 до 5.10.190-1.astra1+ci10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci16 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.190-1.astra1+ci17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861