Уязвимость BDU:2022-02919

Идентификатор: BDU:2022-02919.
Наименование уязвимости: Уязвимость рандомизированной генерации номеров исходящих TCP-портов ядра операционной системы Linux, позволяющая нарушителю предугадать номер порта исходящего TCP-соединения.
Описание уязвимости: Уязвимость рандомизированной генерации номеров исходящих TCP-портов ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, предугадать номер порта исходящего TCP-соединения
Уязвимое ПО: Операционная система Debian GNU/Linux 9 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 | Операционная система АО «ИВК» Альт 8 СП — | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.209 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.209 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.209 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора до 4.0.2.209 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.7 | Операционная система Linux от 4.15 до 4.19.248 включительно | Операционная система Linux от 4.20 до 5.4.200 включительно | Операционная система Linux от 5.5 до 5.10.124 включительно | Операционная система Linux от 5.11 до 5.15.40 включительно | Операционная система Linux от 5.16 до 5.17.8 включительно | Операционная система Linux от 4.11 до 4.14.284 включительно |
Наименование ОС и тип аппаратной платформы: Debian GNU/Linux 9 | Astra Linux Special Edition 16 «Смоленск» | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Astra Linux Special Edition 17 | Альт 8 СП — | ОС Аврора до 402209 Aquarius CMP NS220 | ОС Аврора до 402209 Byterg MVK-2020 | ОС Аврора до 402209 F+ Life Tab Plus | ОС Аврора до 402209 Mashtab TrustPhone T1 | ОСОН ОСнова Оnyx до 27 | Linux от 415 до 419248 включительно | Linux от 420 до 54200 включительно | Linux от 55 до 510124 включительно | Linux от 511 до 51540 включительно | Linux от 516 до 5178 включительно | Linux от 411 до 414284 включительно |
Дата выявления: 02.05.2022.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению:
Использование рекомендаций:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b2d057560b8107c633b39aabe517ff9d93f285e3
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.285
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.249
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.201
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.125
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.41
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.9
Для Альт 8 СП:
https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb17321
Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb18322
Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb19323
Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb20402
Компенсирующие меры:
— использование средств межсетевого экранирования для контроля сетевых соединений
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7:
— обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
— обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
— обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для Astra Linux Special Edition 1.6 «Смоленск»::
— обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
— обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-1012.
Прочая информация: Информация, полученная путем эксплуатации уязвимости, может быть использована как составная часть атак на TCP соединения, позволяя нарушителю внедрять в открытое соединение собственные пакеты.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b2d057560b8107c633b39aabe517ff9d93f285e3
https://lore.kernel.org/all/20220510154340.153400-1-sashal@kernel.org/T/
https://security-tracker.debian.org/tracker/CVE-2022-1012
https://bugzilla.redhat.com/show_bug.cgi?id=2064604
https://altsp.su/obnovleniya-bezopasnosti/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://cve.omprussia.ru/bb17321
https://cve.omprussia.ru/bb18322
https://cve.omprussia.ru/bb19323
https://cve.omprussia.ru/bb20402
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.285
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.249
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.201
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.125
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.41
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.9
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16


