Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-01696

CVSS: 7.1
05.12.2022

Уязвимость компонента NFC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента NFC ядра операционной системы Linux связана с недостаточной проверкой входных данных в функции nci_add_new_protocol(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.12.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/6b37f0dc0638d13a006f2f24d2f6ca61e83bc714
https://git.kernel.org/stable/c/dbdcfb9f6748218a149f62468d6297ce3f014e9c
https://git.kernel.org/stable/c/cff35329070b96b4484d23f9f48a5ca2c947e750
https://git.kernel.org/stable/c/6778434706940b8fad7ef35f410d2b9929f256d2
https://git.kernel.org/stable/c/27eb2d7a1b9987b6d0429b7716b1ff3b82c4ffc9
https://git.kernel.org/stable/c/908b2da426fe9c3ce74cf541ba40e7a4251db191
https://git.kernel.org/stable/c/f41547546db9af99da2c34e3368664d7a79cefae
https://git.kernel.org/stable/c/e329e71013c9b5a4535b099208493c7826ee4a64

Для РедоС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-48967

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-48967

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-129 The product uses untrusted input when calculating or using an array index, but the product does not validate or incorrectly validates the index to ensure the index references a valid position within the array.
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48967 NFC: nci: Bounds check struct nfc_target arrays

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:C
7.1 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48967
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • Linux
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 22.04 LTS (Ubuntu)
  • от 5.5 до 5.10.158 включительно (Linux)
  • от 5.11 до 5.15.82 включительно (Linux)
  • от 5.16 до 6.0.12 включительно (Linux)
  • от 4.15 до 4.19.268 включительно (Linux)
  • от 4.20 до 5.4.226 включительно (Linux)
  • от 4.10 до 4.14.301 включительно (Linux)
  • от 3.4 до 4.9.335 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Linux (до 6.1)
  • Linux (от 5.11 до 5.15.83)
  • Linux (от 5.16 до 6.0.13)
  • Linux (от 5.5 до 5.10.159)
  • Linux (от 4.10 до 4.14.302)
  • Linux (от 4.15 до 4.19.269)
  • Linux (от 4.20 до 5.4.227)
  • Linux (от 3.4 до 4.9.336)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.