BDU:2025-01043
Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС, Debian GNU/Linux
2022-01-28
Уязвимость компонента parisc ядра операционной системы Linux связана c ошибкой разыменования указателей NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2024071642-CVE-2022-48795-4de4@gregkh/
https://git.kernel.org/stable/c/867e50231c7605547d9334904d70a181f39f2d9e
https://git.kernel.org/stable/c/8c8e949ae81e7f5ab58f9f9f8e9b573b93173dd2
https://git.kernel.org/stable/c/b7d6f44a0fa716a82969725516dc0b16bc7cd514
https://git.kernel.org/stable/c/de75676ee99bf9f25b1124ff301b3f7b8ba597d4
https://git.kernel.org/stable/c/e40ae3133ed87d6d526f3c8fc6a5f9a2d72dcdbf
https://git.kernel.org/stable/c/efccc9b0c7e28d0eb7918a236e59f60dc23db4c3
https://git.kernel.org/stable/c/f23f0444ead4d941165aa82ce2fcbb997dc00e97
https://git.kernel.org/stable/c/f8f519d7df66c334b5e08f896ac70ee3b53add3b
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48795