Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02885

Опубликовано: 21 фев. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость драйверов drivers/net/hamradio ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Novell Inc.
ООО «Юбитех»
АО "НППКТ"

Наименование ПО

Debian GNU/Linux
Astra Linux Special Edition
OpenSUSE Leap
Suse Linux Enterprise Server
SUSE Linux Enterprise Server for SAP Applications
Suse Linux Enterprise Desktop
Linux
UBLinux
ОСОН ОСнова Оnyx

Версия ПО

9 (Debian GNU/Linux)
1.6 «Смоленск» (Astra Linux Special Edition)
10 (Debian GNU/Linux)
15.3 (OpenSUSE Leap)
11 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
15.4 (OpenSUSE Leap)
15 SP3 (Suse Linux Enterprise Server)
15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
15 SP3 (Suse Linux Enterprise Desktop)
до 4.19.223 (Linux)
до 2204 (UBLinux)
до 2.7 (ОСОН ОСнова Оnyx)
от 5.11 до 5.15.11 включительно (Linux)
от 4.0 до 4.4.296 включительно (Linux)
от 4.5 до 4.9.294 включительно (Linux)
от 4.10 до 4.14.259 включительно (Linux)
от 4.15 до 4.19.222 включительно (Linux)
от 4.20 до 5.4.168 включительно (Linux)
от 5.5 до 5.10.88 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Novell Inc. OpenSUSE Leap 15.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Novell Inc. OpenSUSE Leap 15.4
Novell Inc. Suse Linux Enterprise Server 15 SP3
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3
Novell Inc. Suse Linux Enterprise Desktop 15 SP3
Сообщество свободного программного обеспечения Linux до 4.19.223
ООО «Юбитех» UBLinux до 2204
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.11 включительно
Сообщество свободного программного обеспечения Linux от 4.0 до 4.4.296 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.294 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.259 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.222 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.168 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.88 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://www.linuxkernelcves.com/cves/CVE-2022-1195
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=b2f37aead1b82a770c48b5d583f35ec22aabb61e
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.297
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.169
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.295
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.89
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.260
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.223
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.12
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-1195
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-1195.html
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для UBLinux:
https://security.ublinux.ru/CVE-2022-1195
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для Astra Linux Special Edition 1.6 «Смоленск»::
- обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
- обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00016
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

A use-after-free vulnerability was found in the Linux kernel in drivers/net/hamradio. This flaw allows a local attacker with a user privilege to cause a denial of service (DOS) when the mkiss or sixpack device is detached and reclaim resources early.

CVSS3: 5.5
redhat
около 4 лет назад

A use-after-free vulnerability was found in the Linux kernel in drivers/net/hamradio. This flaw allows a local attacker with a user privilege to cause a denial of service (DOS) when the mkiss or sixpack device is detached and reclaim resources early.

CVSS3: 5.5
nvd
почти 4 года назад

A use-after-free vulnerability was found in the Linux kernel in drivers/net/hamradio. This flaw allows a local attacker with a user privilege to cause a denial of service (DOS) when the mkiss or sixpack device is detached and reclaim resources early.

CVSS3: 5.5
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 5.5
debian
почти 4 года назад

A use-after-free vulnerability was found in the Linux kernel in driver ...

EPSS

Процентиль: 3%
0.00016
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2