Уязвимость BDU:2022-02817

Идентификатор: BDU:2022-02817.
Наименование уязвимости: Уязвимость функции io_rw_init_file ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость функции io_rw_init_file (fs/io_uring.c) ядра операционной системы Linux связана с ошибками инициализации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Операционная система Debian GNU/Linux 9 | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система Linux от 5.16 до 5.17.5 включительно |
Наименование ОС и тип аппаратной платформы: Debian GNU/Linux 9 | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Linux до 518 rc5 |
Дата выявления: 28.04.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://github.com/torvalds/linux/commit/32452a3eb8b64e01e2be717f518c0be046975b9d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.6
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-29968.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-29968.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29968
https://git.kernel.org/linus/32452a3eb8b64e01e2be717f518c0be046975b9d
https://github.com/torvalds/linux/commit/32452a3eb8b64e01e2be717f518c0be046975b9d
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.6
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LU7MT7BPTA2NG24BTLZF5ZWYTLSO7BU3/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/TLWTG3TWIMLNQEVTA3ZQYVLLU2AJM3DY/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/XA7UZ3HS73KXVYCIKN5ZDH7LLLGPUMOZ/
https://security.netapp.com/advisory/ntap-20220715-0009/
https://security-tracker.debian.org/tracker/CVE-2022-29968
https://ubuntu.com/security/notices/USN-5471-1
https://www.cve.org/CVERecord?id=CVE-2022-29968



