BDU:2022-00737

АО "НППКТ", ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Common Edition, Ast

НЕ ОЦЕНЕНО

Дата обнаружения

2022-01-20

Официальное описание

Уязвимость функции cgroup_release_agent_write (kernel/cgroup/cgroup-v1.c) ядра операционной системы Linux связана с отсутствием контроля привилегий при настройке release_agent. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе или вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаиций:

Для LInux:

https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.301 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.266 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.229 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.177 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.97 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.6

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0492

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-0492

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD https://wiki.astralinux.ru/astra-linux-se81-bulletin-20220318SE816MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402

Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.32-1.osnova196

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211