BDU:2022-07074
АО "НППКТ", Red Hat Inc., АО «ИВК», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА» Red Hat Enterprise Linux, Альт 8 СП, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx
2022-11-23
Уязвимость функций l2cap_connect и l2cap_le_connect_req (net/bluetooth/l2cap_core.c) ядра операционных систем Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры: - ограничение использования WLAN-сетей; - ограничение возможности подключения к общедоступным сетям (Интернет).
Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.335 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.301 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.268 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.226 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.154 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.78 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.8
Для ОС Аврора: https://cve.omprussia.ru/bb21 https://cve.omprussia.ru/bb22402
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-42896
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-42896
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2189
Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: - обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-33.astra2+ci122 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861