BDU:2024-06639
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2022-02-18
Уязвимость компонента flower ядра операционной системы Linux связана с утечкой памяти в nfp_tunnel_add_shared_mac(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/stable/c/3a14d0888eb4b0045884126acc69abfb7b87814d https://git.kernel.org/stable/c/4086d2433576baf85f0e538511df97c8101e0a10 https://git.kernel.org/stable/c/5ad5886f85b6bd893e3ed19013765fb0c243c069 https://git.kernel.org/stable/c/9d8097caa73200710d52b9f4d9f430548f46a900 https://git.kernel.org/stable/c/af4bc921d39dffdb83076e0a7eed1321242b7d87 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.103 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.12 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.182
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/