BDU:2022-01567
IBM Corp., АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного Red Hat Enterprise Linux, Astra Linux Common Edition, Elastic Storage System, Альт 8 СП, Astra Linux
2022-03-07
Уязвимость модулей esp4 и esp6 ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ebe48d368e97d007bfeb76fcb065d6cfc4c96645 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.274 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.188 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.108
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-27666
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6615955
Для Ubuntu: https://ubuntu.com/security/CVE-2022-27666 https://ubuntu.com/security/notices/USN-5353-1
Для UBLinux: https://security.ublinux.ru/CVE-2022-27666
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-27666
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0407SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0407SE47MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220407SE16MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0407MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.32-1.osnova196
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Аврора: https://cve.omp.ru/bb30515