Уязвимость BDU:2022-04271

Идентификатор: BDU:2022-04271.
Наименование уязвимости: Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код.
Описание уязвимости: Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Уязвимое ПО: ПО виртуализации/ПО виртуального программно-аппаратного средства The Linux Foundation Xen . | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.7 | Операционная система Linux от 5.11 до 5.15.52 включительно | Операционная система Linux от 5.16 до 5.18.9 включительно | Операционная система Linux от 5.9 до 5.10.128 включительно |
Наименование ОС и тип аппаратной платформы: Astra Linux Special Edition 16 «Смоленск» | Astra Linux Special Edition 17 | Linux до 51810 | Linux до 510129 | Linux до 51553 | Astra Linux Special Edition 47 ARM | ОСОН ОСнова Оnyx до 27 |
Дата выявления: 01.07.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.129
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.53
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.10
Для Xen:
http://xenbits.xen.org/xsa/advisory-405.html
https://xenbits.xenproject.org/xsa/advisory-405.txt
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для Astra Linux 1.6 «Смоленск»:
— обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
— обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-33743.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.openwall.com/lists/oss-security/2022/07/05/5
http://xenbits.xen.org/xsa/advisory-405.html
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.129
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.53
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.10
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33743
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.129
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.53
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.10
https://ubuntu.com/security/notices/USN-5623-1
https://ubuntu.com/security/notices/USN-5624-1
https://ubuntu.com/security/notices/USN-5633-1
https://ubuntu.com/security/notices/USN-5635-1
https://ubuntu.com/security/notices/USN-5640-1
https://ubuntu.com/security/notices/USN-5644-1
https://ubuntu.com/security/notices/USN-5648-1
https://ubuntu.com/security/notices/USN-5655-1
https://ubuntu.com/security/notices/USN-5683-1
https://ubuntu.com/security/notices/USN-5773-1
https://ubuntu.com/security/notices/USN-5789-1
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://www.cve.org/CVERecord?id=CVE-2022-33743
https://www.debian.org/security/2022/dsa-5191
https://xenbits.xen.org/xsa/advisory-405.html
https://xenbits.xenproject.org/xsa/advisory-405.txt
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
ttp://www.openwall.com/lists/oss-security/2022/07/05/5


