BDU:2022-01630
АО "НППКТ", ООО «Юбитех», ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечен Red Hat Enterprise Linux, Astra Linux Common Edition, UBLinux, Astra Linux Special Edition, Debian G
2022-03-17
Уязвимость модуля nf_tables подсистемы netfilter ядра операционных систем Linux связана с использованием неинициализированного указателя nft_do_chain. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4c905f6740a365464e91467aa50916555b28213d https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.1 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.18 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.32 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.188 https://www.opennet.ru/kernel/4.19.237.html https://www.opennet.ru/kernel/4.14.274.html https://www.opennet.ru/kernel/4.9.309.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-1016
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-1016
Для UBLinux: https://security.ublinux.ru/CVE-2022-1016
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0407MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220407SE16MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0407SE47MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0407SE17MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.32-1.osnova196
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211