BDU:2025-01690
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Linux, Ubuntu
2022-12-08
Уязвимость компонента net ядра операционной системы Linux связана с недостаточной защитой служебных данных в функции tbnet_open(). Эксплуатация уязвимости может позволить получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b9274dbe399952a8175db2e1ee148b7c9ba2b538 https://git.kernel.org/stable/c/ed6e955f3b7e0e622c080f4bcb5427a5e1af4c2a https://git.kernel.org/stable/c/ed14e5903638f6eb868e3e2b4e610985e6a6c876
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ubuntu: https://ubuntu.com/security/CVE-2022-48955