BDU:2024-07471
ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения Red Hat Enterprise Linux, Linux, РЕД ОС, Debian GNU/Linux
2022-02-16
Уязвимость компонента AsoC ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://git.kernel.org/linus/9bdd10d57a8807dba0003af0325191f3cec0f11c https://git.kernel.org/stable/c/050b1821f27c5d4fd5a298f6e62c3d3c9335e622 https://git.kernel.org/stable/c/0b2ecc9163472128e7f30b517bee92dcd27ffc34 https://git.kernel.org/stable/c/6951a5888165a38bb7c39a2d18f5668b2f1241c7 https://git.kernel.org/stable/c/69f42e41256d5a234d3ae0d35fa66dc6d8171846 https://git.kernel.org/stable/c/70712d5afbbea898d5f51fa02e315fe0a4835043 https://git.kernel.org/stable/c/7e0e4bc93811cf600508ff36f07abea7b40643ed https://git.kernel.org/stable/c/9bdd10d57a8807dba0003af0325191f3cec0f11c https://git.kernel.org/stable/c/f3537f1b2bfd3b1df15723df49fc26eccd5112fe https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.270 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.233 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.305 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.104 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.183 https://lore.kernel.org/linux-cve-announce/2024082217-CVE-2022-48917-9b2a@gregkh/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48917
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-48917