Описание
Множественные уязвимости ядра ОС
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ядра РЕД ОС. При необходимости использовать инструкцию
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
13.04.2022
CVE-2022-0995
Идентификатор БДУ ФСТЭК России:
BDU:2022-01597Описание уязвимости:
Уязвимость компонента watch_queue ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-27666
Идентификатор БДУ ФСТЭК России:
BDU:2022-01567Описание уязвимости:
Уязвимость модулей esp4 и esp6 ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-1015
Идентификатор БДУ ФСТЭК России:
BDU:2022-01629Описание уязвимости:
Уязвимость модуля nf_tables подсистемы netfilter ядра операционных систем Linux связана с выходом операции записи за границы буфера в памяти при обработке индексов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью вызовов unshare(CLONE_NEWUSER) или unshare(CLONE_NEWNET)
6.6 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2022-1016
Идентификатор БДУ ФСТЭК России:
BDU:2022-01630Описание уязвимости:
Уязвимость модуля nf_tables подсистемы netfilter ядра операционных систем Linux связана с использованием неинициализированного указателя nft_do_chain. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации Вендор
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2022-25636
Идентификатор БДУ ФСТЭК России:
BDU:2022-00997Описание уязвимости:
Уязвимость реализации функции nft_fwd_dup_netdev_offload() подсистемы netfilter ядра операционных систем Linux связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-4083
Идентификатор БДУ ФСТЭК России:
BDU:2022-00095Описание уязвимости:
Уязвимость реализации функций close() и fget() ядра операционных систем Linux связана с использованием памяти после её освобождения «сборщиком мусора».. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
7.4 High
CVSS3
6.2 Medium
CVSS2
CVE-2022-1055
Идентификатор БДУ ФСТЭК России:
BDU:2022-01644Описание уязвимости:
Уязвимость реализации функции tc_new_tfilter() ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью пространства имён идентификаторов пользователей (user namespace)
6.3 Medium
CVSS3
5.5 Medium
CVSS2
CVE-2022-0742
Идентификатор БДУ ФСТЭК России:
BDU:2022-01250Описание уязвимости:
Уязвимость реализации стека протоколов TCP/IP ядра операционных систем семейства Linux связана с ошибками при обработке ICMPv6-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2022-25258
Идентификатор БДУ ФСТЭК России:
BDU:2022-00888Описание уязвимости:
Уязвимость драйвера drivers/usb/gadget/composite.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-25375
Идентификатор БДУ ФСТЭК России:
BDU:2022-00891Описание уязвимости:
Уязвимость драйвера drivers/usb/gadget/function/rndis.c ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
3.3 Low
CVSS3
2.1 Low
CVSS2
CVE-2021-4197
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость ядра операционной системы Linux связана с отсутствием проверки разрешений в функциях cgroups при записи в файловый дескриптор. Эксплуатация уязвимости может позволить нарушителю управляющему низкопривилегированным процессом заставить родительский процесс с более высокими привилегиями записать произвольные данные в файлы, что может привести к отказу в обслуживании или повышению привилегий
7.8 High
CVSS3
7.2 High
CVSS2