Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220413-01

Опубликовано: 13 апр. 2022
Источник: redos

Описание

Множественные уязвимости ядра ОС

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:5.15.10-4.el7.x86_64

Версия уязвимого пакета младше

5.15.10-4

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ядра РЕД ОС. При необходимости использовать инструкцию

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

13.04.2022

CVE-2022-0995

Идентификатор БДУ ФСТЭК России:

BDU:2022-01597

Описание уязвимости:

Уязвимость компонента watch_queue ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-27666

Идентификатор БДУ ФСТЭК России:

BDU:2022-01567

Описание уязвимости:

Уязвимость модулей esp4 и esp6 ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-1015

Идентификатор БДУ ФСТЭК России:

BDU:2022-01629

Описание уязвимости:

Уязвимость модуля nf_tables подсистемы netfilter ядра операционных систем Linux связана с выходом операции записи за границы буфера в памяти при обработке индексов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью вызовов unshare(CLONE_NEWUSER) или unshare(CLONE_NEWNET)

6.6 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2022-1016

Идентификатор БДУ ФСТЭК России:

BDU:2022-01630

Описание уязвимости:

Уязвимость модуля nf_tables подсистемы netfilter ядра операционных систем Linux связана с использованием неинициализированного указателя nft_do_chain. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации Вендор

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2022-25636

Идентификатор БДУ ФСТЭК России:

BDU:2022-00997

Описание уязвимости:

Уязвимость реализации функции nft_fwd_dup_netdev_offload() подсистемы netfilter ядра операционных систем Linux связана с выходом операции записи за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2021-4083

Идентификатор БДУ ФСТЭК России:

BDU:2022-00095

Описание уязвимости:

Уязвимость реализации функций close() и fget() ядра операционных систем Linux связана с использованием памяти после её освобождения «сборщиком мусора».. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

7.4 High

CVSS3

6.2 Medium

CVSS2

CVE-2022-1055

Идентификатор БДУ ФСТЭК России:

BDU:2022-01644

Описание уязвимости:

Уязвимость реализации функции tc_new_tfilter() ядра операционных систем Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии с помощью пространства имён идентификаторов пользователей (user namespace)

6.3 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2022-0742

Идентификатор БДУ ФСТЭК России:

BDU:2022-01250

Описание уязвимости:

Уязвимость реализации стека протоколов TCP/IP ядра операционных систем семейства Linux связана с ошибками при обработке ICMPv6-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2022-25258

Идентификатор БДУ ФСТЭК России:

BDU:2022-00888

Описание уязвимости:

Уязвимость драйвера drivers/usb/gadget/composite.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2022-25375

Идентификатор БДУ ФСТЭК России:

BDU:2022-00891

Описание уязвимости:

Уязвимость драйвера drivers/usb/gadget/function/rndis.c ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

3.3 Low

CVSS3

2.1 Low

CVSS2

CVE-2021-4197

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость ядра операционной системы Linux связана с отсутствием проверки разрешений в функциях cgroups при записи в файловый дескриптор. Эксплуатация уязвимости может позволить нарушителю управляющему низкопривилегированным процессом заставить родительский процесс с более высокими привилегиями записать произвольные данные в файлы, что может привести к отказу в обслуживании или повышению привилегий

7.8 High

CVSS3

7.2 High

CVSS2