Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06169

Опубликовано: 21 июл. 2022
Источник: fstec
CVSS3: 4.7
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции unmap_mapping_range (include/asm-generic/tlb.h) ядра операционных систем Linux связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
АО "НППКТ"

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Astra Linux Special Edition
ОСОН ОСнова Оnyx
Linux

Версия ПО

8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
1.7 (Astra Linux Special Edition)
9 (Red Hat Enterprise Linux)
до 2.7 (ОСОН ОСнова Оnyx)
от 4.0 до 4.9.326 включительно (Linux)
от 4.10 до 4.14.291 включительно (Linux)
от 4.15 до 4.19.256 включительно (Linux)
от 4.20 до 5.4.211 включительно (Linux)
от 5.5 до 5.10.140 включительно (Linux)
от 5.11 до 5.15.64 включительно (Linux)
от 5.16 до 5.19 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Red Hat Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 5.16 до 5.18 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7
Сообщество свободного программного обеспечения Linux от 4.0 до 4.9.326 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.291 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.256 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.211 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.140 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.64 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 5.19

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для Linux:
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.292
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.257
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.327
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.141
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.65
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.212
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-39188
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-39188
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7:
- обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет linux-5.15 до 5.15.0-83.astra1+ci14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.0002
Низкий

4.7 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
ubuntu
почти 3 года назад

An issue was discovered in include/asm-generic/tlb.h in the Linux kernel before 5.19. Because of a race condition (unmap_mapping_range versus munmap), a device driver can free a page while it still has stale TLB entries. This only occurs in situations with VM_PFNMAP VMAs.

CVSS3: 4.7
redhat
почти 3 года назад

An issue was discovered in include/asm-generic/tlb.h in the Linux kernel before 5.19. Because of a race condition (unmap_mapping_range versus munmap), a device driver can free a page while it still has stale TLB entries. This only occurs in situations with VM_PFNMAP VMAs.

CVSS3: 4.7
nvd
почти 3 года назад

An issue was discovered in include/asm-generic/tlb.h in the Linux kernel before 5.19. Because of a race condition (unmap_mapping_range versus munmap), a device driver can free a page while it still has stale TLB entries. This only occurs in situations with VM_PFNMAP VMAs.

CVSS3: 4.7
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 4.7
debian
почти 3 года назад

An issue was discovered in include/asm-generic/tlb.h in the Linux kern ...

EPSS

Процентиль: 4%
0.0002
Низкий

4.7 Medium

CVSS3

6.8 Medium

CVSS2