BDU:2024-06348
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2021-12-30
Уязвимость функции cancel_work_sync() в компоненте appletouch ядра операционной системы Linux связана с некорректной инициализация dev->work после вызова input_register_device(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/292d2ac61fb0d9276a0f7b7ce4f50426f2a1c99f https://git.kernel.org/stable/c/975774ea7528b489930b76a77ffc4d5379b95ff2 https://git.kernel.org/stable/c/9f329d0d6c91142cf0ad08d23c72dd195db2633c https://git.kernel.org/stable/c/9f3ccdc3f6ef10084ceb3a47df0961bec6196fd0 https://git.kernel.org/stable/c/a02e1404e27855089d2b0a0acc4652c2ce65fe46 https://git.kernel.org/stable/c/d1962f263a176f493400b8f91bfbf2bfedce951e https://git.kernel.org/stable/c/d2cb2bf39a6d17ef4bdc0e59c1a35cf5751ad8f4 https://git.kernel.org/stable/c/e79ff8c68acb1eddf709d3ac84716868f2a91012
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/