BDU:2024-07631
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, Ubuntu, РЕД ОС, Debian GNU/Linux
2023-01-19
Уязвимость компонента tty ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Linux: https://git.kernel.org/stable/c/2da67bff29ab49caafb0766e8b8383b735ff796f https://git.kernel.org/stable/c/5abbeebd8296c2301023b8dc4b5a6c0d5229b4f5 https://git.kernel.org/stable/c/64152e05a4de3ebf59f1740a0985a6d5fba0c77b https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.90 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.8
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ubuntu: https://ubuntu.com/security/CVE-2022-48870
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48870