Обновления безопасности
Назад к п.2
2.1339 Множественные уязвимости ядра ОС (CVE-2022-2078, CVE-2022-2588, CVE-2022-2585, CVE-2022-2586, CVE-2022-34918, CVE-2021-33655)
Идентификатор бюллетеня | ROS-20220908-01 |
Идентификатор CVE | CVE-2022-2078 |
Идентификатор БДУ ФСТЭК России | BDU:2022-04090 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код |
Идентификатор CVE | CVE-2022-2588 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05178 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции route4_change (net/sched/cls_route.c) ядра операционной системы Linux связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение работы приложения или выполнить произвольный код |
Идентификатор CVE | CVE-2022-2586 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05140 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость подсистемы netfilter ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код |
Идентификатор CVE | CVE-2022-2585 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05633 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость ядра операционной системы Linux связана с тем, что при вызове из не лидирующей нити структура таймера остаётся в списке, несмотря на очистку выделенной для хранения памяти. Эксплуатация уязвимости может позволить нарушителю аварийно завершать работу или потенциально повышать свои привилегии в системе |
Идентификатор CVE | CVE-2022-34918 |
Идентификатор БДУ ФСТЭК России | BDU:2022-04733 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функция nft_set_elem_init файла net/netfilter/nf_tables_api.c компонента User Namespace Handler ядра операционной системы Linux вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить root доступ |
Идентификатор CVE | CVE-2021-33655 |
Идентификатор БДУ ФСТЭК России | BDU:2022-04878 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью системного вызова ioctl FBIOPUT_VSCREENINFO |
Наименование уязвимого пакета: | kernel-lt |
Версия уязвимого пакета младше: | 5.15.35-5 |
Пакет обновления: | kernel-lt-0:5.15.35-5.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 08.09.2022 |
Дата последнего изменения: 14.09.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.