BDU:2024-03709
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2022-09-20
Уязвимость функции context_close() в модуле drivers/gpu/drm/i915/gem/i915_gem_context.c драйвера Intel 8xx/9xx/G3x/G4x/HD Graphics ядра операционной системы Linux связана с некорректной блокировкой ресурсов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/713fa3e4591f65f804bdc88e8648e219fabc9ee1 https://git.kernel.org/stable/c/d119888b09bd567e07c6b93a07f175df88857e02 https://git.kernel.org/stable/c/f799e0568d6c153368b177e0bbbde7dcc4ce7f1d https://lore.kernel.org/linux-cve-announce/2024042801-CVE-2022-48662-3a84@gregkh/ https://git.kernel.org/linus/d119888b09bd567e07c6b93a07f175df88857e02 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.72 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.12
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/