BDU:2024-03692
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2021-10-20
Уязвимость функции lpfc_mbx_cmpl_fc_reg_login() в модуле drivers/scsi/lpfc/lpfc_hbadisc.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dbebf865b3239595c1d4dba063b122862583b52a https://git.kernel.org/stable/c/79b20beccea3a3938a8500acef4e6b9d7c66142f https://lore.kernel.org/linux-cve-announce/2024041036-CVE-2021-47198-2426@gregkh/ https://git.kernel.org/linus/79b20beccea3a3938a8500acef4e6b9d7c66142f https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.5
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/