BDU:2020-01029
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.400000095367432 · AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость ядра операционной системы Linux, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
Описание
Уязвимость ядра операционной системы Linux существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Способ устранения
Компенсирующие меры: - включение DEP для предотвращения выполнения кода на участках памяти, которые предназначены для хранения данных. В Linux поддержка DEP реализована через использование флага NX на процессорах, поддерживающих данную функцию. Ядро системы управляет включением DEP, а настраивается это через разметку прав доступа к страницам памяти. Пример настройки в Linux: cat /proc/cpuinfo | grep nx Если CPU поддерживает DEP, флаг nx будет указан. DEP включается автоматически на современных ядрах. - использование ASLR. В Linux поддержка ASLR включена по умолчанию начиная с версии ядра 2.6.12. Статус ASLR можно проверить и настроить через файл /proc/sys/kernel/randomize_va_space: 0 — ASLR отключен. 1 — Рандомизация для стека и динамических библиотек. 2 — Полная рандомизация (включая исполняемый код и кучу) Пример настройки: Чтобы убедиться, что ASLR включен: cat /proc/sys/kernel/randomize_va_space Если результат — 2, значит включена полная рандомизация. - использование CPU без поддержки AVX2; - включение технологий виртуализации (например, VT-x/AMD-V) и внедрение гипервизоров, которые могут отслеживать выполнение кода на более низком уровне и блокировать попытки выполнения вредоносных инструкций; - внедрение политики W^X (Write XOR Execute); - использование EMET (Enhanced Mitigation Experience Toolkit) или аналогов; - мониторинг и контроль целостности памяти.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Сообщество свободного программного обеспечения | Linux | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.