Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06336

CVSS: 7.7
09.09.2022

Уязвимость компонента ipvlan ядра операционной системы Linux, позволяющая нарушителю оказывать воздействие на целостность и доступность системы

Уязвимость компонента ipvlan ядра операционной системы Linux связана с ошибками выхода за пределы диапазона, вызванными указателем skb->mac_header. Эксплуатация уязвимости может позволить нарушителю оказывать воздействие на целостность и доступность системы
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.09.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Для Linux:
https://git.kernel.org/stable/c/25efdbe5fe542c3063d1948cc4e98abcb57621ca
https://git.kernel.org/stable/c/346e94aa4a99378592c46d6a34c72703a32bd5be
https://git.kernel.org/stable/c/81225b2ea161af48e093f58e8dfee6d705b16af4
https://git.kernel.org/stable/c/8d06006c7eb75587d986da46c48ba9274f94e8e7
https://git.kernel.org/stable/c/ab4a733874ead120691e8038272d22f8444d3638
https://git.kernel.org/stable/c/b583e6b25bf9321c91154f6c78d2173ef12c4241
https://git.kernel.org/stable/c/bffcdade259c05ab3436b5fab711612093c275ef
https://git.kernel.org/stable/c/e2b46cd5796f083e452fbc624f65b80328b0c1a4

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-125 CWE-125 Out-of-bounds Read

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48651 ipvlan: Fix out-of-bound bugs caused by unset skb->mac_header

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.6 MEDIUM 2.0 AV:L/AC:L/Au:N/C:N/I:C/A:C
7.7 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48651
Вендор:
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • РЕД ОС
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • от 4.0 до 4.9.329 включительно (Linux)
  • от 4.10 до 4.14.294 включительно (Linux)
  • от 4.15 до 4.19.259 включительно (Linux)
  • от 4.20 до 5.4.214 включительно (Linux)
  • от 5.5 до 5.10.145 включительно (Linux)
  • от 5.11 до 5.15.70 включительно (Linux)
  • от 5.16 до 5.19.11 включительно (Linux)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Linux (6.0)
  • Linux (до 4.14.295)
  • Linux (до 4.19.260)
  • Linux (до 4.9.330)
  • Linux (до 5.10.146)
  • Linux (до 5.15.71)
  • Linux (до 5.19.12)
  • Linux (до 5.4.215)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.