BDU:2024-11525
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС
2021-12-15
Уязвимость компонента igbvf ядра операционной системы Linux связана с ошибками использования после освобождения в функции igbvf_probe(). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux: https://git.kernel.org/stable/c/74a16e062b23332d8db017ff4a41e16279c44411 https://git.kernel.org/stable/c/79d9b092035dcdbe636b70433149df9cc6db1e49 https://git.kernel.org/stable/c/8addba6cab94ce01686ea2e80ed1530f9dc33a9a https://git.kernel.org/stable/c/8d0c927a9fb2b4065230936b77b54f857a3754fc https://git.kernel.org/stable/c/944b8be08131f5faf2cd2440aa1c24a39a163a54 https://git.kernel.org/stable/c/b6d335a60dc624c0d279333b22c737faa765b028 https://git.kernel.org/stable/c/cc9b655bb84f1be283293dfea94dff9a31b106ac https://git.kernel.org/stable/c/ffe1695b678729edec04037e691007900a2b2beb
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/