Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02407

Опубликовано: 15 мар. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость функции perf_group_detach() утилиты perf ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

ООО «РусБИТех-Астра»
Red Hat, Inc.
Canonical Ltd.
ООО «Ред Софт»
Сообщество свободного программного обеспечения
АО «НППКТ»
АО «НТЦ ИТ РОСА»
ООО «КНС ГРУПП»

Наименование ПО

Astra Linux Special Edition
Red Hat Enterprise Linux
Ubuntu
Red Hat Virtualization
РЕД ОС
Linux
ОСОН ОСнова Оnyx
ROSA Virtualization 3.0
Татлин-Юнифайд

Версия ПО

1.6 «Смоленск» (Astra Linux Special Edition)
8 (Red Hat Enterprise Linux)
20.04 LTS (Ubuntu)
4 for RHEL 8 (Red Hat Virtualization)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
4.7 (Astra Linux Special Edition)
8.6 Extended Update Support (Red Hat Enterprise Linux)
9.0 Extended Update Support (Red Hat Enterprise Linux)
от 5.16 до 6.1.20 включительно (Linux)
от 6.2.0 до 6.2.7 включительно (Linux)
от 5.13 до 5.15.103 включительно (Linux)
23.04 (Ubuntu)
до 2.9 (ОСОН ОСнова Оnyx)
3.0 (ROSA Virtualization 3.0)
до 3.2.1 (Татлин-Юнифайд)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»
Red Hat, Inc. Red Hat Enterprise Linux 8
Canonical Ltd. Ubuntu 20.04 LTS
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Red Hat, Inc. Red Hat Enterprise Linux 8.6 Extended Update Support
Red Hat, Inc. Red Hat Enterprise Linux 9.0 Extended Update Support
Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.20 включительно
Сообщество свободного программного обеспечения Linux от 6.2.0 до 6.2.7 включительно
Сообщество свободного программного обеспечения Linux от 5.13 до 5.15.103 включительно
Canonical Ltd. Ubuntu 23.04
АО «НППКТ» ОСОН ОСнова Оnyx до 2.9
АО «НТЦ ИТ РОСА» ROSA Virtualization 3.0 3.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=fd0815f632c24878e325821943edccc7fde947a2
https://kernel.dance/fd0815f632c24878e325821943edccc7fde947a2
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.104
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.21
https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.2.8
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux Special Edition 1.7:
обновить пакет linux-5.15 до 5.15.0-83.astra1+ci14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux 1.6 «Смоленск»:
обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221
Для Astra Linux Special Edition 4.7:
обновить пакет linux-5.15 до 5.15.0-83.astra1+ci16 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2861
Для программного обеспечения «Татлин-Юнифайд»:
обновление до версии 3.2.1
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-2235
Для Ubuntu:
https://ubuntu.com/security/CVE-2023-2235

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 16%
0.00248
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
altlinux
больше 3 лет назад

ALT-PU-2023-2050: package `kernel-image-centos` update to version 5.14.0.331-alt1.el9

CVSS3: 7.8
ubuntu
больше 3 лет назад

A use-after-free vulnerability in the Linux Kernel Performance Events system can be exploited to achieve local privilege escalation. The perf_group_detach function did not check the event's siblings' attach_state before calling add_event_to_groups(), but remove_on_exec made it possible to call list_del_event() on before detaching from their group, making it possible to use a dangling pointer causing a use-after-free vulnerability. We recommend upgrading past commit fd0815f632c24878e325821943edccc7fde947a2.

CVSS3: 7.8
redhat
больше 3 лет назад

A use-after-free vulnerability in the Linux Kernel Performance Events system can be exploited to achieve local privilege escalation. The perf_group_detach function did not check the event's siblings' attach_state before calling add_event_to_groups(), but remove_on_exec made it possible to call list_del_event() on before detaching from their group, making it possible to use a dangling pointer causing a use-after-free vulnerability. We recommend upgrading past commit fd0815f632c24878e325821943edccc7fde947a2.

CVSS3: 7.8
nvd
больше 3 лет назад

A use-after-free vulnerability in the Linux Kernel Performance Events system can be exploited to achieve local privilege escalation. The perf_group_detach function did not check the event's siblings' attach_state before calling add_event_to_groups(), but remove_on_exec made it possible to call list_del_event() on before detaching from their group, making it possible to use a dangling pointer causing a use-after-free vulnerability. We recommend upgrading past commit fd0815f632c24878e325821943edccc7fde947a2.

CVSS3: 7.8
msrc
больше 3 лет назад

Use-after-free in Linux kernel's Performance Events subsystem

EPSS

Процентиль: 16%
0.00248
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2