BDU:2025-11394

Fabrice Bellard, ООО «РусБИТех-Астра» QEMU, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-09

Официальное описание

Уязвимость функции qxl_set_mode эмулятора аппаратного обеспечения QEMU связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для QEMU: использование рекомендаций производителя: https://gitlab.com/qemu-project/qemu/-/commit/95bef686e490bc3afc3f51f5fc6e20bf260b938c

Для ОС Astra Linux: обновить пакет qemu до 1:7.2+dfsg-7.astra.se18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47