BDU:2025-01066

ООО «Ред Софт», Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-11

Официальное описание

Уязвимость компонента iio ядра операционной системы Linux связана с некорректной обработкой кода возврата. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2024071644-CVE-2022-48801-5a19@gregkh/ https://git.kernel.org/stable/c/202071d2518537866d291aa7cf26af54e674f4d4
https://git.kernel.org/stable/c/b7f54894aa7517d2b6c797a499b9f491e9db9083
https://git.kernel.org/stable/c/c72ea20503610a4a7ba26c769357d31602769c01

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48801

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-48801

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-48801.html