BDU:2022-04090
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСн
2022-06-30
Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей; - использование систем управления доступом.
Использование рекомендаций: Для Linux: Обновление программного обеспечения до версий 5.15.45, 5.10.120, 5.17.13 и 5.18.2 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.45 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.120 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.13 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.2
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-2078
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2022-2056
Для Ubuntu: https://ubuntu.com/security/CVE-2022-2078 https://ubuntu.com/security/notices/USN-5529-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2078 https://www.debian.org/security/2022/dsa-5161
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211