BDU:2026-10710

Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, Red Hat Enterprise MRG, Red Hat Enterprise Linux, Linux

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2017-09-14

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции packet_do_bind() модуля net/packet/af_packet.c операционной системы Linux связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для Linux: http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=008ba2a13f2d04c947adc536d19debb8fe66f110 http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.6 https://github.com/torvalds/linux/commit/4971613c1639d8e5f102c4e797c3bf8f83a5a69e https://github.com/torvalds/linux/commit/008ba2a13f2d04c947adc536d19debb8fe66f110 http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4971613c1639d8e5f102c4e797c3bf8f83a5a69e https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.46 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.94 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.55 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.6

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2017-15649

Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2017-15649

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!