Описание
Множественные уязвимости ядра ОС
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ядра ОС
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
19.09.2022
CVE-2022-3202
Идентификатор БДУ ФСТЭК России:
BDU:2022-05844Описание уязвимости:
Уязвимость в журналируемой файловой системе (JFS) в ядре Linux связана с разыменованием нулевого указателя в diFree в файле fs/jfs/inode.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к сбою системы или утечке внутренней информации ядра
7.1 High
CVSS3
6.6 Medium
CVSS2
CVE-2022-2977
Идентификатор БДУ ФСТЭК России:
BDU:2022-05852Описание уязвимости:
Уязвимость в реализации прокси-виртуализированных TPM-устройств в ядре Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать ситуацию, в которой можно повысить привилегии в системе
7.8 High
CVSS3
7.2 High
CVSS2
CVE-2022-2964
Идентификатор БДУ ФСТЭК России:
BDU:2022-05848Описание уязвимости:
Уязвимость в драйвере ядра Linux для устройств USB 2.0/3.0 Gigabit Ethernet на базе ASIX AX88179_178A связана с операциями чтения и записи за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации
7.8 High
CVSS3
7.2 High
CVSS2
CVE-2021-4154
Идентификатор БДУ ФСТЭК России:
BDU:2022-05676Описание уязвимости:
Уязвимость функции cgroup1_parse_param компонента kernel/cgroup/cgroup-v1.c ядра операционной системы Linux связана с отсутствием проверки, что параметр source является строкой. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
8.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-33656
Идентификатор БДУ ФСТЭК России:
BDU:2022-05829Описание уязвимости:
Уязвимость в ядре Linux связана с граничными ошибками при установке шрифта с вредоносными данными с помощью ioctl cmd PIO_FONT. Эксплуатация уязвимости может позволить нарушителю инициировать неограниченную запись и выполнить произвольный код с повышенными привилегиями
6.8 Medium
CVSS3
CVE-2022-2380
Идентификатор БДУ ФСТЭК России:
BDU:2022-04393Описание уязвимости:
Уязвимость функции smtcfb_read() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
6.1 Medium
CVSS3
5.2 Medium
CVSS2
CVE-2021-0941
Идентификатор БДУ ФСТЭК России:
BDU:2022-05836Описание уязвимости:
Уязвимость в функции __bpf_skb_max_len() в файле net/core/filter.c ядра Linux связана с ошибкой чтения за пределами границ памяти. Эксплуатация уязвимости может позволить локальному нарушителю с особыми привилегиями получить доступ к избыточной памяти, что приведет к сбою системы или утечке внутренней информации ядра
6.7 Medium
CVSS3
CVE-2022-32250
Идентификатор БДУ ФСТЭК России:
BDU:2022-03283Описание уязвимости:
Уязвимость функции nft_expr_init (net/netfilter/nf_tables_api.c) программного обеспечения фильтрации пакетов Netfilter ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
7.8 High
CVSS3
9 Critical
CVSS2
CVE-2022-28390
Идентификатор БДУ ФСТЭК России:
BDU:2022-02672Описание уязвимости:
Уязвимость функции ems_usb_start_xmit (drivers/net/can/usb/ems_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2022-28389
Идентификатор БДУ ФСТЭК России:
BDU:2022-02681Описание уязвимости:
Уязвимость mcba_usb_start_xmit (drivers/net/can/usb/mcba_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2022-28388
Идентификатор БДУ ФСТЭК России:
BDU:2022-05411Описание уязвимости:
Уязвимость функции usb_8dev_start_xmit (drivers/net/can/usb/usb_8dev.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
5.5 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2022-1516
Идентификатор БДУ ФСТЭК России:
BDU:2022-05401Описание уязвимости:
Уязвимость реализации протокола X.25 ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение системы
5.5 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2022-1158
Идентификатор БДУ ФСТЭК России:
BDU:2022-03034Описание уязвимости:
Уязвимость реализации функции get_user_pages_fast() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
7.4 High
CVSS3
6.2 Medium
CVSS2
CVE-2022-24959
Идентификатор БДУ ФСТЭК России:
BDU:2022-00833Описание уязвимости:
Уязвимость компонента drivers/usb/gadget/legacy/inode.c ядра операционных систем Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
6.2 Medium
CVSS3
4.9 Medium
CVSS2
CVE-2021-44879
Идентификатор БДУ ФСТЭК России:
BDU:2022-02325Описание уязвимости:
Уязвимость функции gc_data_segment (fs/f2fs/gc.c) ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
3.5 Low
CVSS3
2.3 Low
CVSS2
CVE-2022-26878
Идентификатор БДУ ФСТЭК России:
BDU:2022-02677Описание уязвимости:
Уязвимость функции в drivers/bluetooth/virtio_bt.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.7 Medium
CVSS3
5.2 Medium
CVSS2
CVE-2021-43975
Идентификатор БДУ ФСТЭК России:
BDU:2021-06351Описание уязвимости:
Уязвимость функции hw_atl_utils_fw_rpc_wait (drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c) ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-0516
Идентификатор БДУ ФСТЭК России:
BDU:2022-00869Описание уязвимости:
Уязвимость реализации функции kvm_s390_guest_sida_op() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
5.5 Medium
CVSS3
4.6 Medium
CVSS2
CVE-2021-4028
Идентификатор БДУ ФСТЭК России:
BDU:2022-00733Описание уязвимости:
Уязвимость менеджера соединений RDMA ядра опреационной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7 High
CVSS3
6 Medium
CVSS2
CVE-2022-0435
Идентификатор БДУ ФСТЭК России:
BDU:2022-02564Описание уязвимости:
Уязвимость реализации сетевого протокола TIPC (net/tipc/monitor.c) операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии с помощью специально оформленного сетевого пакета
8.8 High
CVSS3
9 Critical
CVSS2
CVE-2022-24122
Идентификатор БДУ ФСТЭК России:
BDU:2022-00515Описание уязвимости:
Уязвимость ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2022-0185
Идентификатор БДУ ФСТЭК России:
BDU:2022-01472Описание уязвимости:
Уязвимость функции legacy_parse_param ядра операционной системы Linux связана с некорректной проверкой длины передаваемых параметров. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
8.4 High
CVSS3
7.2 High
CVSS2
CVE-2021-44733
Идентификатор БДУ ФСТЭК России:
BDU:2022-00026Описание уязвимости:
Уязвимость реализации системного вызова TEE_IOC_OPEN_SESSION или TEE_IOC_INVOKE ядра операционных систем Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
7.4 High
CVSS3
6.2 Medium
CVSS2
CVE-2021-37576
Идентификатор БДУ ФСТЭК России:
BDU:2021-04028Описание уязвимости:
Уязвимость функции rtas_args.nargs драйвера arch/powerpc/kvm/book3s_rtas.c ядра операционной системы Linux связана с возможностью записи вне поля. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти операционной системы хоста
7.8 High
CVSS3
6.8 Medium
CVSS2
CVE-2021-33033
Идентификатор БДУ ФСТЭК России:
BDU:2021-04828Описание уязвимости:
Уязвимость функции cipso_v4_genopt (net/ipv4/cipso_ipv4.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
4.6 Medium
CVSS2
CVE-2021-3612
Идентификатор БДУ ФСТЭК России:
BDU:2021-03229Описание уязвимости:
Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии
8.4 High
CVSS3
7.2 High
CVSS2
CVE-2021-22555
Идентификатор БДУ ФСТЭК России:
BDU:2021-04260Описание уязвимости:
Уязвимость функции xt_compat_target_from_user() (net/netfilter/x_tables.c) подсистемы netfilter операционных систем Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью вызова compat_setsockopt() с установленными значениями IPT_SO_SET_REPLACE или IP6T_SO_SET_REPLACE
7.8 High
CVSS3
4.6 Medium
CVSS2
CVE-2021-21781
Идентификатор БДУ ФСТЭК России:
BDU:2021-03994Описание уязвимости:
Уязвимость функционала ARM SIGPAGE ядра Linux связана с возможностью использования неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
4 Medium
CVSS3
2.1 Low
CVSS2
CVE-2021-3600
Идентификатор БДУ ФСТЭК России:
BDU:2021-03254Описание уязвимости:
Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
8.4 High
CVSS3
6.9 Medium
CVSS2
CVE-2021-33624
Идентификатор БДУ ФСТЭК России:
BDU:2021-03232Описание уязвимости:
Уязвимость подсистемы еBPF ядра операционной системы Linux связана с ошибкой преобразования типов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2021-3609
Идентификатор БДУ ФСТЭК России:
BDU:2021-03233Описание уязвимости:
Уязвимость реализации протокола CAN BCM ядра операционной системы Linux вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
7.5 High
CVSS3
6 Medium
CVSS2
CVE-2021-3490
Идентификатор БДУ ФСТЭК России:
BDU:2021-04842Описание уязвимости:
Уязвимость подсистемы eBPF ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра
7.8 High
CVSS3
7.2 High
CVSS2
CVE-2021-3489
Идентификатор БДУ ФСТЭК России:
BDU:2021-04825Описание уязвимости:
Уязвимость функции bpf_ringbuf_reserve() ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра
7.8 High
CVSS3
7.2 High
CVSS2
CVE-2021-23133
Идентификатор БДУ ФСТЭК России:
BDU:2021-04855Описание уязвимости:
Уязвимость компонента net/sctp/socket.c ядра операционной системы Linux вызвана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
7 High
CVSS3
6.9 Medium
CVSS2
CVE-2021-3506
Идентификатор БДУ ФСТЭК России:
BDU:2021-04844Описание уязвимости:
Уязвимость модуля f2fs ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
7.1 High
CVSS3
5.6 Medium
CVSS2
CVE-2021-27365
Идентификатор БДУ ФСТЭК России:
BDU:2021-01218Описание уязвимости:
Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
7.1 High
CVSS3
4.6 Medium
CVSS2
CVE-2021-27364
Идентификатор БДУ ФСТЭК России:
BDU:2021-01650Описание уязвимости:
Уязвимость подсистемы iSCSI ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью специально созданных Netlink сообщений
7.1 High
CVSS3
3.6 Low
CVSS2
CVE-2021-27363
Идентификатор БДУ ФСТЭК России:
BDU:2021-01266Описание уязвимости:
Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
7.1 High
CVSS3
3.6 Low
CVSS2