BDU:2025-11394
Fabrice Bellard, ООО «РусБИТех-Астра» QEMU, Astra Linux Special Edition
Дата обнаружения
2021-05-09
Официальное описание
Уязвимость функции qxl_set_mode эмулятора аппаратного обеспечения QEMU связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для QEMU: использование рекомендаций производителя: https://gitlab.com/qemu-project/qemu/-/commit/95bef686e490bc3afc3f51f5fc6e20bf260b938c
Для ОС Astra Linux: обновить пакет qemu до 1:7.2+dfsg-7.astra.se18 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47