BDU:2024-10087

Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-12-08

Официальное описание

Уязвимость функции qeth_l2_br2dev_worker() в модуле drivers/s390/net/qeth_l2_main.c ядра операционной системы Linux на платформе s390 связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ebaaadc332cd21e9df4dcf9ce12552d9354bbbe4 https://git.kernel.org/stable/c/bde0dfc7c4569406a6ddeec363d04a1df7b3073f https://git.kernel.org/stable/c/db6343a5b0d9661f2dd76f653c6d274d38234d2b https://www.cve.org/CVERecord?id=CVE-2022-48954 https://lore.kernel.org/linux-cve-announce/2024102141-CVE-2022-48954-30f2@gregkh/ https://git.kernel.org/linus/ebaaadc332cd21e9df4dcf9ce12552d9354bbbe4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.83 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.13

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/