BDU:2024-04235
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2022-09-22
Уязвимость функции amu_fie_setup() в модуле arch/arm64/kernel/topology.c ядра операционной системы Linux связана с доступом к памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d4955c0ad77dbc684fc716387070ac24801b8bca https://git.kernel.org/stable/c/bb6d99e27cbe6b30e4e3bbd32927fd3b0bdec6eb https://git.kernel.org/stable/c/904f881b57360cf85de962d84d8614d94431f60e https://git.kernel.org/stable/c/3c3edb82d67b2be9231174ac2af4af60d4af7549 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.150 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.71 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.12
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/