BDU:2022-05190

АО "НППКТ", Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех Red Hat Enterprise Linux, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Linux, Suse Linu

НЕ ОЦЕНЕНО

Дата обнаружения

2022-05-01

Официальное описание

Уязвимость компонента /net/nfc/core.c ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Linux: https://github.com/torvalds/linux/commit/da5c0f119203ad9728920456a0f52a6d850c01cd https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.313 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.278 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.242 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.193 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.115 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.39 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.7

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-1974

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-1974

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-1974.html https://ubuntu.com/security/notices/USN-5218-1

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 1.6 «Смоленск»:: - обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 - обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16