Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-06079

CVSS: 6
21.09.2022

Уязвимость функции dump_zones() в модуле drivers/md/raid0.c драйвера нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции dump_zones() в модуле drivers/md/raid0.c драйвера нескольких устройств (RAID и LVM) ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.09.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/3b0a2bd51f60418ecd67493586a2bb2174199de3
https://git.kernel.org/stable/c/897b1450abe5a67c842a5d24173ce4449ccdfa94
https://git.kernel.org/stable/c/97238b88583c27c9d3b4a0cedb45f816523f17c3
https://git.kernel.org/stable/c/76694e9ce0b2238c0a5f3ba54f9361dd3770ec78
https://git.kernel.org/stable/c/5d8259c9d1915a50c60c7d6e9e7fb9b7da64a175
https://git.kernel.org/stable/c/41ca95033a0c47cd6dace1f0a36a6eb5ebe799e6
https://git.kernel.org/stable/c/f95825c4e51cf9a653b0ef947ac78401fc9d3a40
https://git.kernel.org/linus/1727fd5015d8f93474148f94e34cda5aa6ad4a43
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.296
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.262
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.220
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.150
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.75
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.17
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.3

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-50299.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-50299

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50299

Для программных продуктов АО «СберТех»:
обновление операционной системы до версии 9.2.0-fstec или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-50299 md: Replace snprintf with scnprintf

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-50299
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • АО «СберТех»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • SUSE Linux Enterprise Micro
  • Suse Linux Enterprise Server
  • Linux
  • SUSE Liberty Linux
  • Platform V SberLinux OS Server
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 5.1 (SUSE Linux Enterprise Micro)
  • 5.2 (SUSE Linux Enterprise Micro)
  • 9 (Red Hat Enterprise Linux)
  • 5.3 (SUSE Linux Enterprise Micro)
  • 15 SP3-LTSS (Suse Linux Enterprise Server)
  • от 5.16 до 5.19.16 включительно (Linux)
  • от 4.10 до 4.14.295 включительно (Linux)
  • от 4.15 до 4.19.261 включительно (Linux)
  • от 4.20 до 5.4.219 включительно (Linux)
  • от 5.5 до 5.10.149 включительно (Linux)
  • от 5.11 до 5.15.74 включительно (Linux)
  • 5.4 (SUSE Linux Enterprise Micro)
  • 5.5 (SUSE Linux Enterprise Micro)
  • 9 (SUSE Liberty Linux)
  • 8 (SUSE Liberty Linux)
  • 12 SP5-LTSS (Suse Linux Enterprise Server)
  • от 6.0 до 6.0.2 включительно (Linux)
  • 15 SP4 LTSS (Suse Linux Enterprise Server)
  • 15 SP5 LTSS (Suse Linux Enterprise Server)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Red Hat Enterprise Linux (9)
  • Suse Linux Enterprise Server (15 SP3-LTSS)
  • Linux (от 5.16 до 5.19.16 включительно)
  • Linux (от 4.10 до 4.14.295 включительно)
  • Linux (от 4.15 до 4.19.261 включительно)
  • Linux (от 4.20 до 5.4.219 включительно)
  • Linux (от 5.5 до 5.10.149 включительно)
  • Linux (от 5.11 до 5.15.74 включительно)
  • SUSE Liberty Linux (9)
  • SUSE Liberty Linux (8)
  • Suse Linux Enterprise Server (12 SP5-LTSS)
  • Linux (от 6.0 до 6.0.2 включительно)
  • Suse Linux Enterprise Server (15 SP4 LTSS)
  • Suse Linux Enterprise Server (15 SP5 LTSS)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.