BDU:2026-10710
Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, Red Hat Enterprise MRG, Red Hat Enterprise Linux, Linux
2017-09-14
Уязвимость функции packet_do_bind() модуля net/packet/af_packet.c операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux: http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=008ba2a13f2d04c947adc536d19debb8fe66f110 http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.6 https://github.com/torvalds/linux/commit/4971613c1639d8e5f102c4e797c3bf8f83a5a69e https://github.com/torvalds/linux/commit/008ba2a13f2d04c947adc536d19debb8fe66f110 http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4971613c1639d8e5f102c4e797c3bf8f83a5a69e https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.46 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.94 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.55 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.6
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-15649
Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-15649
Пока никто не поделился опытом.
Станьте первым!