BDU:2022-02564

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

Уязвимость реализации сетевого протокола TIPC (net/tipc/monitor.c) операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии с помощью специально оформленного сетевого пакета

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2022-0435

Источник: github-poc

URL: https://github.com/sandesh9978/CVE-2022-0435

Справочные ссылки

Рекомендации

Источник: bdu

Использование рекомендаций
Для Linux
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9aa422ad326634b76309e8ff342c246800621216
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.266
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.229
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.301
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.100
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.23
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.9
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.179

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Компенсирующие меры:
запрет явной загрузки модуля TIPC путем выполнения следующих команд:

echo “install tipc /bin/true”

>> /etc/modprobe.d/disable-tipc.conf.

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-0435

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2022-0435.xml

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-0435

Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-0435

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-0435

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для ОС Аврора: https://cve.omp.ru/bb30515

URL: https://bdu.fstec.ru/vul/2022-02564

Уязвимое ПО (175)

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.4.178",  "version_start_including": "4.20"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.10.99",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.15.22",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "5.16.8",  "version_start_including": "5.16.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "4.9.300",  "version_start_including": "4.8"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "4.14.265",  "version_start_including": "4.10"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: debian gnu/linux 11

Характеристика:
{  "version_end_including": "4.19.228",  "version_start_including": "4.15"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "5.4.178",  "version_start_including": "4.20"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "5.10.99",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "5.15.22",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "5.16.8",  "version_start_including": "5.16.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "4.9.300",  "version_start_including": "4.8"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "4.14.265",  "version_start_including": "4.10"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: fedora 35

Характеристика:
{  "version_end_including": "4.19.228",  "version_start_including": "4.15"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "5.4.178",  "version_start_including": "4.20"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "5.10.99",  "version_start_including": "5.5"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "5.15.22",  "version_start_including": "5.11"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "5.16.8",  "version_start_including": "5.16.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "4.9.300",  "version_start_including": "4.8"}

Источник: bdu

Тип: Конфигурация

Поставщик: сообщество свободного программного обеспечения

Продукт: linux_kernel

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "4.14.265",  "version_start_including": "4.10"}

Источник: bdu