BDU:2026-02562
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения Linux, Red Hat Enterprise Linux, Ubuntu
2017-10-10
Уязвимость модуля arch/x86/kvm/mmu.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.57 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.8
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-12188
Для Ubuntu: https://ubuntu.com/security/CVE-2017-12188
Пока никто не поделился опытом.
Станьте первым!