BDU:2025-01982
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» РЕД ОС, Linux, Ubuntu, Debian GNU/Linux
2024-10-21
Уязвимость компонента libbpf ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/8a549ab6724520aa3c07f47e0eba820293551490
https://git.kernel.org/stable/c/0140e079a42064680394fff1199a7b5483688dec
https://git.kernel.org/stable/c/535a25ab4f9a45f74ba38ab71de95e97474922ed
https://git.kernel.org/stable/c/927cbb478adf917e0a142b94baa37f06279cc466
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49030
Для Ubuntu: https://ubuntu.com/security/CVE-2022-49030