Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-01701

CVSS: 5.5
07.12.2022

Уязвимость компонента ethernet ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость компонента ethernet ядра операционной системы Linux связана с недостаточной защитой служебных данных в функции greth_init_rings(). Эксплуатация уязвимости может позволить получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.12.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/223654e2e2c8d05347cd8e300f8d1ec6023103dd
https://git.kernel.org/stable/c/cb1e293f858e5e1152b8791047ed4bdaaf392189
https://git.kernel.org/stable/c/bfaa8f6c5b84b295dd73b0138b57c5555ca12b1c
https://git.kernel.org/stable/c/99669d94ce145389f1d6f197e6e18ed50d43fb76
https://git.kernel.org/stable/c/87277bdf2c370ab2d07cfe77dfa9b37f82bbe1e5
https://git.kernel.org/stable/c/c7adcbd0fd3fde1b19150c3e955fb4a30c5bd9b7
https://git.kernel.org/stable/c/dd62867a6383f78f75f07039394aac25924a3307
https://git.kernel.org/stable/c/063a932b64db3317ec020c94466fe52923a15f60

Для РедоС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-48958

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-48958

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-48958 ethernet: aeroflex: fix potential skb leak in greth_init_rings()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-48958
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • Linux
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 22.04 LTS (Ubuntu)
  • от 5.5 до 5.10.158 включительно (Linux)
  • от 5.11 до 5.15.82 включительно (Linux)
  • от 5.16 до 6.0.12 включительно (Linux)
  • от 4.15 до 4.19.268 включительно (Linux)
  • от 4.20 до 5.4.226 включительно (Linux)
  • от 4.10 до 4.14.301 включительно (Linux)
  • от 2.6.34 до 4.9.335 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Linux (до 6.1)
  • Linux (от 5.11 до 5.15.83)
  • Linux (от 5.16 до 6.0.13)
  • Linux (от 5.5 до 5.10.159)
  • Linux (от 4.10 до 4.14.302)
  • Linux (от 4.15 до 4.19.269)
  • Linux (от 4.20 до 5.4.227)
  • Linux (от 2.6.34 до 4.9.336)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.