Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00061

Опубликовано: 30 нояб. 2022
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера GPU i915 ядра операционных систем Linux связана с некорректной очисткой буфера TLB (Translation Lookaside Buffer). Эксплуатация уязвимости позволяет нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
АО "НППКТ"

Наименование ПО

Red Hat Virtualization
Red Hat Enterprise Linux
Debian GNU/Linux
Astra Linux Special Edition для «Эльбрус»
Linux
ОСОН ОСнова Оnyx

Версия ПО

4 (Red Hat Virtualization)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
9 (Red Hat Enterprise Linux)
от 5.4.175 до 5.4.225 включительно (Linux)
от 5.10.95 до 5.10.156 включительно (Linux)
от 5.15.18 до 5.15.80 включительно (Linux)
от 5.16.4 до 6.0.10 включительно (Linux)
до 2.9 (ОСОН ОСнова Оnyx)
от 4.4.301 до 4.5 (Linux)
от 4.9.299 до 4.10 (Linux)
от 4.14.264 до 4.15 (Linux)
от 4.19.227 до 4.20 (Linux)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»
Red Hat Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 5.4.175 до 5.4.225 включительно
Сообщество свободного программного обеспечения Linux от 5.10.95 до 5.10.156 включительно
Сообщество свободного программного обеспечения Linux от 5.15.18 до 5.15.80 включительно
Сообщество свободного программного обеспечения Linux от 5.16.4 до 6.0.10 включительно
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9
Сообщество свободного программного обеспечения Linux от 4.4.301 до 4.5
Сообщество свободного программного обеспечения Linux от 4.9.299 до 4.10
Сообщество свободного программного обеспечения Linux от 4.14.264 до 4.15
Сообщество свободного программного обеспечения Linux от 4.19.227 до 4.20

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://lore.kernel.org/stable/fa3a25d8-542c-b402-84a2-b699b183f044@intel.com
https://git.kernel.org/linus/04aa64375f48a5d430b5550d9271f8428883e550
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.226
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.157
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.81
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.11
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-4139
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-4139
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

An incorrect TLB flush issue was found in the Linux kernel’s GPU i915 kernel driver, potentially leading to random memory corruption or data leaks. This flaw could allow a local user to crash the system or escalate their privileges on the system.

CVSS3: 7
redhat
больше 2 лет назад

An incorrect TLB flush issue was found in the Linux kernel’s GPU i915 kernel driver, potentially leading to random memory corruption or data leaks. This flaw could allow a local user to crash the system or escalate their privileges on the system.

CVSS3: 7.8
nvd
больше 2 лет назад

An incorrect TLB flush issue was found in the Linux kernel’s GPU i915 kernel driver, potentially leading to random memory corruption or data leaks. This flaw could allow a local user to crash the system or escalate their privileges on the system.

CVSS3: 7.8
debian
больше 2 лет назад

An incorrect TLB flush issue was found in the Linux kernel\u2019s GPU ...

CVSS3: 7.8
github
почти 2 года назад

An incorrect TLB flush issue was found in the Linux kernel’s GPU i915 kernel driver, potentially leading to random memory corruption or data leaks. This flaw could allow a local user to crash the system or escalate their privileges on the system.

EPSS

Процентиль: 2%
0.00015
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2