Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-07628

CVSS: 5.5
03.01.2023

Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента f2fs ядра операционной системы Linux связана с состоянием паники, если extend_tree не создан. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.01.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/1c38cdc747f00daf7394535eae5afc4c503c59bb
https://git.kernel.org/stable/c/2c129e868992621a739bdd57a5bffa3985ef1b91
https://git.kernel.org/stable/c/557e85ff9afef6d45020b6f09357111d38033c31
https://git.kernel.org/stable/c/72009139a661ade5cb1da4239734ed02fa1cfff0
https://git.kernel.org/stable/c/dd83a9763e29ed7a21c8a43f7a62cd0a6bf74692
https://git.kernel.org/stable/c/df9d44b645b83fffccfb4e28c1f93376585fdec8
https://git.kernel.org/stable/c/ff85a1dbd90d29f73033177ff8d8de4a27d9721c

Для РедоС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-48877

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-48877

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48877 f2fs: let's avoid panic if extent_tree is not created

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48877
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • Linux
Версия ПО:
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 22.04 LTS (Ubuntu)
  • от 5.16 до 6.1.7 включительно (Linux)
  • от 5.5 до 5.10.164 включительно (Linux)
  • от 5.11 до 5.15.89 включительно (Linux)
  • от 4.0 до 4.14.303 включительно (Linux)
  • от 4.15 до 4.19.270 включительно (Linux)
  • от 4.20 до 5.4.229 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Linux (от 5.11 до 5.15.90)
  • Linux (от 5.16 до 6.1.8)
  • Linux (от 4.20 до 5.4.230)
  • Linux (от 5.5 до 5.10.165)
  • Linux (до 4.14.304)
  • Linux (от 4.15 до 4.19.271)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.