BDU:2024-07819
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Linux, Ubuntu, Debian GNU/Linux
2023-09-11
Уязвимость компонента RDMA/srp ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024030251-CVE-2023-52515-5af7@gregkh/T/#u https://git.kernel.org/linus/e193b7955dfad68035b983a0011f4ef3590c85eb https://git.kernel.org/stable/c/05a10b316adaac1f322007ca9a0383b410d759cc https://git.kernel.org/stable/c/26788a5b48d9d5cd3283d777d238631c8cd7495a https://git.kernel.org/stable/c/2b298f9181582270d5e95774e5a6c7a7fb5b1206 https://git.kernel.org/stable/c/b9bdffb3f9aaeff8379c83f5449c6b42cb71c2b5 https://git.kernel.org/stable/c/e193b7955dfad68035b983a0011f4ef3590c85eb https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.199 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.136 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.57 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.7
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52515
Для Ubuntu: https://ubuntu.com/security/CVE-2023-52515