Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-07399

CVSS: 5.1
01.02.2022

Уязвимость функции array_index_nospec драйвера dma-buf ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Уязвимость функции array_index_nospec драйвера dma-buf ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.02.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/92c4cfaee6872038563c5b6f2e8e613f9d84d47d
https://git.kernel.org/stable/c/24f8e12d965b24f8aea762589e0e9fe2025c005e
https://git.kernel.org/stable/c/5d40f1bdad3dd1a177f21a90ad4353c1ed40ba3a
https://git.kernel.org/stable/c/92c4cfaee6872038563c5b6f2e8e613f9d84d47d
https://git.kernel.org/stable/c/cc8f7940d9c2d45f67b3d1a2f2b7a829ca561bed
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.99
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.22
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.8
https://lore.kernel.org/linux-cve-announce/2024062059-CVE-2022-48730-f1fd@gregkh/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-48730

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-48730

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Компенсирующие меры:
- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- принудительная смена паролей пользователей;
- ограничение доступа к командной строке для недоверенных пользователей;
- использование антивирусных средств защиты;
- мониторинг действий пользователей.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-402 The product makes resources available to untrusted parties when those resources are only intended to be accessed by the product.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48730 dma-buf: heaps: Fix potential spectre v1 gadget

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:P
5.1 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2022-48730
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • РЕД ОС
  • Linux
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • от 5.11 до 5.15.21 включительно (Linux)
  • от 5.16.0 до 5.16.7 включительно (Linux)
  • от 5.6 до 5.10.98 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Linux (от 5.16.0 до 5.16.8)
  • Linux (от 5.6 до 5.10.99)
  • Linux (от 5.11.0 до 5.15.22)
  • Linux (от 5.11 до 5.15.21 включительно)
  • Linux (от 5.16.0 до 5.16.7 включительно)
  • Linux (от 5.6 до 5.10.98 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.