BDU:2024-10203
ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, РЕД ОС, Linux
2023-10-27
Уязвимость компонента padata ядра операционной системы Linux связана с ошибками использования после освобождения в функции EXPORT_SYMBOL(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/7ddc21e317b360c3444de3023bcc83b85fabae2f https://git.kernel.org/stable/c/0dd34a7ad395dbcf6ae60e48e9786050e25b9bc5 https://git.kernel.org/stable/c/1734a79e951914f1db2c65e635012a35db1c674b https://git.kernel.org/stable/c/1e901bcb8af19416b65f5063a4af7996e5a51d7f https://git.kernel.org/stable/c/41aad9d6953984d134fc50f631f24ef476875d4d https://git.kernel.org/stable/c/7ddc21e317b360c3444de3023bcc83b85fabae2f https://git.kernel.org/stable/c/c7c26d0ef5d20f00dbb2ae3befcabbe0efa77275 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.323 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.201 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.139 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.285 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.63 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.5.12 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.2
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-52854
Для Ubuntu: https://ubuntu.com/security/CVE-2023-52854
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-52854