BDU:2024-04247

МВП Свемел, Сообщество свободного программного обеспечения, АО "НППКТ", ООО «Ред Софт» Linux, Циркон 37К, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-25

Официальное описание

Уязвимость функции jffs2_del_ino_cache() в модуле fs/jffs2/readinode.c файловой системы jffs2 ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование исправления "jffs2: Add check if xattr ref was deleted before deleting inode cache" Центра исследований безопасности системного программного обеспечения. Либо отключить модуль расширенных аттрибутов для jffs2 (CONFIG_JFFS2_FS_XATTR)

Для Циркон-37К: Обновление 5.10.120-1~bpo10+1.swk.440 и выше

Для ОСнова Оnyx: https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/

Для РЕД ОС Муром: Обновление программного обеспечения до актуальной версии

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.osnova221