BDU:2024-07468
ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Linux, РЕД ОС, Debian GNU/Linux
2022-03-01
Уязвимость компонента netfilter ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказывать влияние на конфиденциальность, целостность и доступность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/c3873070247d9e3c7a6b0cf9bf9b45e8018427b1 https://git.kernel.org/stable/c/21b27b2baa27423286e9b8d3f0b194d587083d95 https://git.kernel.org/stable/c/34dc4a6a7f261736ef7183868a5bddad31c7f9e3 https://git.kernel.org/stable/c/43c25da41e3091b31a906651a43e80a2719aa1ff https://git.kernel.org/stable/c/4d05239203fa38ea8a6f31e228460da4cb17a71a https://git.kernel.org/stable/c/c3873070247d9e3c7a6b0cf9bf9b45e8018427b1 https://git.kernel.org/stable/c/dcc3cb920bf7ba66ac5e9272293a9ba5f80917ee https://git.kernel.org/stable/c/dd648bd1b33a828f62befa696b206c688da0ec43 https://git.kernel.org/stable/c/ef97921ccdc243170fcef857ba2a17cf697aece5 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.270 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.233 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.305 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.104 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.183 https://lore.kernel.org/linux-cve-announce/2024082215-CVE-2022-48911-45bc@gregkh/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48911
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-48911
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/