BDU:2023-00943
АО "НППКТ", Canonical Ltd., Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТе Astra Linux Special Edition, Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, Linux, Android
2022-01-23
Уязвимость функции v4l2_m2m_querybuf компонента v4l2-mem2mem.c ядра операционной системы Linux связана с записью за пределы буфера из-за неправильной проверки ввода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/8310ca94075e784bbb06593cd6c068ee6b6e4ca6 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.298 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.264 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.210 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.110 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.33 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-20369
Для программных продуктов Google Inc.: https://source.android.com/security/bulletin/pixel/2022-08-01
Для Ubuntu: https://ubuntu.com/security/notices/USN-5668-1 https://ubuntu.com/security/notices/USN-5677-1 https://ubuntu.com/security/notices/USN-5682-1 https://ubuntu.com/security/notices/USN-5706-1 https://ubuntu.com/security/notices/USN-5854-1 https://ubuntu.com/security/notices/USN-5861-1 https://ubuntu.com/security/notices/USN-5862-1 https://ubuntu.com/security/notices/USN-5865-1 https://ubuntu.com/security/notices/USN-5883-1
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 4.7: - обновить пакет linux до 5.4.0-162.astra1+ci8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16