BDU:2022-01166
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 7.8/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Локальная (L)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Низкие (L)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:L/AC:L/Au:S/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Локальная (L)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Single
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux связана с ошибками при сохранении разрешений. Эксплуатация уязвимости может позволить нарушителю перезаписать содержимое страничного кэша произвольных файлов
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Эксплойты
Справочные ссылки
Рекомендации
Источник: bdu
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.303
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.268
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.231
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.181
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.102
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.25
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.11
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-0847
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-0847.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-0847
Для Ubuntu:
https://ubuntu.com/security/notices/USN-5317-1
Разработка компенсирующих мер, полностью нейтрализующих данную уязвимость, либо существенно смягчающих последствия ее эксплуатации не представляется возможной.
Компенсирующие меры для операционных систем Linux:
- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- принудительная смена паролей пользователей;
- ограничение удаленного доступа к операционной системе (SSH и проч.);
- ограничение доступа к командной строке для недоверенных пользователей ;
- использование антивирусных средств защиты;
- мониторинг действий пользователей;
- использование систем управления доступом (таких, как SELinux, AppArmor и проч.).
Компенсирующие меры для операционных систем Android:
- установка приложений только из доверенных источников;
- использование антивирусных средств защиты
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Альт 8 СП:
https://altsp.su/obnovleniya-bezopasnosti/
Для UBLinux:
https://security.ublinux.ru/CVE-2022-0847
Для ЗОС Синтез М:
Обновление программного обеспечения до версии 20220314-1820 и выше
Для Astra Linux:
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD
https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD
https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОС Альт 8 СП:
Обновление программного обеспечения до актуальной версии
Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.15.32-1.osnova196
Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для системы управления средой виртуализации «ROSA Virtualization»:
https://abf.rosa.ru/advisories/ROSA-SA-2025-2954
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»:
https://abf.rosa.ru/advisories/ROSA-SA-2025-2955
Уязвимое ПО (870)
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: astra 2.12
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: altlinux 8
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: синтезм *
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server 12 SP3
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server for sap applications 12 SP5
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server 15 SP2
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: осон основа оnyx *
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: ubuntu 20.04 LTS
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: red hat enterprise linux 8
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server 15 SP3
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: rosa virtualization 3.0 3.0
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: astra 4.7
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: linux *
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: android *
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server for sap applications 12 SP3
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server 12 SP4
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server 12 SP5
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: suse linux enterprise server for sap applications 15 SP2
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: astra 1.6
{ "version_exact": "7"}
Источник: bdu
Тип: Конфигурация
Поставщик: novell inc.
Продукт: suse enterprise storage
Операционная система: ubuntu 21.10
{ "version_exact": "7"}
Источник: bdu