BDU:2024-06855
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2023-01-10
Уязвимость функции ieee80211_tx_ba_session_handle_start() в компоненте mac80211 ядра операционной системы Linux связана с получением NULL для sdata, когда выполняется деаутентификация. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Linux: https://git.kernel.org/linus/69403bad97aa0162e3d7911b27e25abe774093df https://git.kernel.org/stable/c/187523fa7c2d4c780f775cb869216865c4a909ef https://git.kernel.org/stable/c/69403bad97aa0162e3d7911b27e25abe774093df https://git.kernel.org/stable/c/a12fd43bd175fa52c82f9740179d38c34ca1b62e https://git.kernel.org/stable/c/c838df8461a601b20dc1b9fb1834d2aad8e2f949 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.165 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.90 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.8 https://lore.kernel.org/linux-cve-announce/2024082106-CVE-2022-48875-b68f@gregkh/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ https://redos.red-soft.ru/support/secure/