Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06612

CVSS: 5.5
10.03.2022

Уязвимость компонента sctp ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента sctp ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Для Linux:
https://git.kernel.org/stable/c/1502f15b9f29c41883a6139f2923523873282a83
https://git.kernel.org/stable/c/2d8fa3fdf4542a2174a72d92018f488d65d848c5
https://git.kernel.org/stable/c/3fc0fd724d199e061432b66a8d85b7d48fe485f7
https://git.kernel.org/stable/c/41a2864cf719c17294f417726edd411643462ab8
https://git.kernel.org/stable/c/633593a808980f82d251d0ca89730d8bb8b0220c
https://git.kernel.org/stable/c/b7e4d9ba2ddb78801488b4c623875b81fb46b545
https://git.kernel.org/stable/c/bbf59d7ae558940cfa2b36a287fd1e88d83f89f8
https://git.kernel.org/stable/c/d828b0fe6631f3ae8709ac9a10c77c5836c76a08

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48855 sctp: fix kernel-infoleak for SCTP sockets

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48855
Вендор:
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • РЕД ОС
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • от 4.20 до 5.4.185 (Linux)
  • от 5.11 до 5.15.29 (Linux)
  • от 5.16 до 5.16.15 (Linux)
  • от 5.5 до 5.10.106 (Linux)
  • от 4.10 до 4.14.272 (Linux)
  • от 4.15 до 4.19.235 (Linux)
  • от 4.7 до 4.9.307 (Linux)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Linux (от 4.20 до 5.4.185)
  • Linux (от 5.11 до 5.15.29)
  • Linux (от 5.16 до 5.16.15)
  • Linux (от 5.5 до 5.10.106)
  • Linux (от 4.10 до 4.14.272)
  • Linux (от 4.15 до 4.19.235)
  • Linux (от 4.7 до 4.9.307)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.