Вы пометили этот вопрос как Debian , поэтому я предполагаю, что вы используете систему Debian на основе Linux.
Соответствующий патч , который исправляет эту ошибку , небольшой и относительно изолирован, что делает его главным кандидатом на Бэкпорт.
Debian обычно неплохо справляется с переносом связанных с безопасностью исправлений в версии программного обеспечения, которые они поставляют в поддерживаемых выпусках дистрибутива. В их списке рекомендаций по безопасности на 2016 год в настоящее время перечислены восемь рекомендаций по безопасности, относящихся к ядру Linux ( linux
и linux-2.6
пакетам), самым последним из которых было DSA-3616 4 июля. Патч для упомянутой вами ошибки был исправлен в дереве исходного кода неделю спустя, 11 июля.
Поддержка безопасности для Wheezy обеспечивается командой LTS (долгосрочной поддержки) до 31 мая 2018 года, и Джесси в настоящее время получает нормальные обновления безопасности, поскольку она является текущей версией.
Я ожидаю скорое исправление безопасности для поддерживаемых выпусков Debian, страдающих от этой ошибки.
Также возможно, что ядра, поставляемые Debian, не уязвимы. CVE действительно говорит «до 4.7», но я сомневаюсь, что утверждение может быть принято буквально номинальной стоимостью; соответствующий код, вероятно, не был представлен в первом публичном выпуске ядра Linux (в 1991 году или около того), поэтому должны существовать логически существующие версии ядра, которые соответствуют критериям более ранней, чем версия 4.7, но которые не являются уязвимыми. Я не проверял, относится ли это к тем ядрам, которые поставляются в текущих выпусках Debian.
Если вы работаете с неподдерживаемым выпуском Debian, который уязвим к этой ошибке, или если вам требуется немедленное исправление, то вам, возможно, придется перенести исправление вручную или обновить до более свежего выпуска по крайней мере самого ядра.