BDU:2024-02833

Fedora Project, Canonical Ltd., Red Hat Inc., ООО «РусБИТех-Астра» Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Ubuntu, libvirt

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-02

Официальное описание

Уязвимость функции virPCIVirtualFunctionList библиотеки управления виртуализацией Libvirt связана с некорректным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Libvirt: https://gitlab.com/libvirt/libvirt/-/commit/6425a311b8ad19d6f9c0b315bf1d722551ea3585#874a1e768ade6ceb4538931cbc06248e73223306

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-2700

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/EVK6JKP36CHE7YAFDJNPNLTW4OWJJ7TQ/

Для Ubuntu: https://ubuntu.com/security/notices/USN-6126-1

Для ОС Astra Linux: обновить пакет libvirt до 10.5.0-1.astra.se06 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет libvirt до 10.5.0-1.astra.se06 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47