BDU:2022-04090

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», Сообщество свободного программно Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, ОСОН ОСн

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-30

Официальное описание

Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - ограничение доступа к командной строке для недоверенных пользователей; - использование антивирусных средств защиты; - мониторинг действий пользователей; - использование систем управления доступом.

Использование рекомендаций: Для Linux: Обновление программного обеспечения до версий 5.15.45, 5.10.120, 5.17.13 и 5.18.2 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.45 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.120 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.13 https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.2

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-2078

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-yadra-os-cve-2022-2078-cve-2022-2588-cve-2022-2585-cve-2022-2586-cve-2022/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2022-2056

Для Ubuntu: https://ubuntu.com/security/CVE-2022-2078 https://ubuntu.com/security/notices/USN-5529-1

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2078 https://www.debian.org/security/2022/dsa-5161

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211