BDU:2024-11529

ООО «Ред Софт», Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения SUSE Linux Enterprise Workstation Extension, Red Hat Enterprise Linux, SUSE Enterprise Storage, SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2021-12-13

Официальное описание

Уязвимость компонента sch_ets ядра операционной системы Linux связана с повреждением памяти в функции ets_qdisc_change(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux: https://git.kernel.org/stable/c/c062f2a0b04d86c5b8c9d973bea43493eaca3d32 https://git.kernel.org/stable/c/81fbdd45652d8605a029e78ef14a6aaa529c4e72 https://git.kernel.org/stable/c/491c1253441e2fdc8f6a6f4976e3f13440419b7a

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/