BDU:2025-03279
ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, РЕД ОС, Linux
2021-10-20
Уязвимость функции ttm_transfered_destroy() модуля drivers/gpu/drm/ttm/ttm_bo_util.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с неправильным освобождением памяти перед удалением последней ссылки («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/bd99782f3ca491879e8524c89b1c0f40071903bd https://git.kernel.org/stable/c/960b1fdfc39aba8f41e9e27b2de0c925c74182d9 https://git.kernel.org/stable/c/132a3d998d6753047f22152731fba2b0d6b463dd https://git.kernel.org/stable/c/bbc920fb320f1c241cc34ac85edaa0058922246a https://git.kernel.org/stable/c/c21b4002214c1c7e7b627b9b53375612f7aab6db https://lore.kernel.org/linux-cve-announce/2024052240-CVE-2021-47490-e510@gregkh/ https://git.kernel.org/linus/0db55f9a1bafbe3dac750ea669de9134922389b5 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.158 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.78 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.16
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-47490
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-47490
Для Ubuntu: https://ubuntu.com/security/CVE-2021-47490
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/