Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-00360

CVSS: 7.5
26.09.2022

Уязвимость сетевой файловой системы Network File System (NFS) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость сетевой файловой системы Network File System (NFS) ядра операционной системы Linux связана с переполнением буферов отправляемых и получаемых RPC пакетов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.09.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=f90497a16e434c2211c66e3de8e77b17868382b8
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.75
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.17

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-43945

Для Ubuntu:
https://ubuntu.com/security/notices/USN-5754-1
https://ubuntu.com/security/notices/USN-5755-1
https://ubuntu.com/security/notices/USN-5755-2
https://ubuntu.com/security/notices/USN-5754-2
https://ubuntu.com/security/notices/USN-5773-1
https://ubuntu.com/security/notices/USN-5779-1
https://ubuntu.com/security/notices/USN-5789-1
https://ubuntu.com/security/notices/USN-5794-1
https://ubuntu.com/security/notices/USN-5802-1
https://ubuntu.com/security/notices/USN-5804-1
https://ubuntu.com/security/notices/USN-5804-2
https://ubuntu.com/security/notices/USN-5808-1
https://ubuntu.com/security/notices/USN-5813-1

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-43945.html

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-131 CWE-131: Incorrect Calculation of Buffer Size
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-43945 The Linux kernel NFSD implementation prior to versions 5.19.17 and 6.0.2 are vulnerable to buffer overflow. NFSD tracks the n...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-43945
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • Novell Inc.
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
  • АО "НППКТ"
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • OpenSUSE Leap
  • Astra Linux Special Edition
  • Linux
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 14.04 ESM (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 16.04 ESM (Ubuntu)
  • 15.3 (OpenSUSE Leap)
  • 1.7 (Astra Linux Special Edition)
  • 15.4 (OpenSUSE Leap)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 22.10 (Ubuntu)
  • 9.0 Extended Update Support (Red Hat Enterprise Linux)
  • от 4.0 до 5.15.74 включительно (Linux)
  • от 5.16 до 5.19.16 включительно (Linux)
  • до 2.7 (ОСОН ОСнова Оnyx)
  • от 6.0.0 до 6.0.2 включительно (Linux)
  • от 4.0 до 5.10.219 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Ubuntu (14.04 ESM)
  • Ubuntu (20.04 LTS)
  • Ubuntu (16.04 ESM)
  • OpenSUSE Leap (15.3)
  • Astra Linux Special Edition (1.7)
  • OpenSUSE Leap (15.4)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Ubuntu (22.10)
  • Red Hat Enterprise Linux (9.0 Extended Update Support)
  • Linux (от 6.0 до 6.0.2)
  • Linux (от 4.0 до 5.15.74 включительно)
  • Linux (от 5.16 до 5.19.16 включительно)
  • ОСОН ОСнова Оnyx (до 2.7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.