BDU:2024-07469

ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Linux, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-25

Официальное описание

Уязвимость компонента xen ядра операционной системы Linux связана с разыменованием NULL указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/dcf4ff7a48e7598e6b10126cc02177abb8ae4f3f https://git.kernel.org/stable/c/198cdc287769c717dafff5887c6125cb7a373bf3 https://git.kernel.org/stable/c/47e2f166ed9fe17f24561d6315be2228f6a90209 https://git.kernel.org/stable/c/a1753d5c29a6fb9a8966dcf04cb4f3b71e303ae8 https://git.kernel.org/stable/c/a63eb1e4a2e1a191a90217871e67fba42fd39255 https://git.kernel.org/stable/c/b40c912624775a21da32d1105e158db5f6d0554a https://git.kernel.org/stable/c/dcf4ff7a48e7598e6b10126cc02177abb8ae4f3f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.233 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.104 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.183 https://lore.kernel.org/linux-cve-announce/2024082216-CVE-2022-48914-97e1@gregkh/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48914

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-48914