Уязвимость BDU:2022-04777

Идентификатор: BDU:2022-04777.
Наименование уязвимости: Уязвимость реализации функции ip_check_mc_rcu() компонента Inet Sockets ядра операционных систем Android, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость реализации функции ip_check_mc_rcu() компонента Inet Sockets ядра операционных систем Android связана с использованием памяти после её освобождения в результате неправильной блокировки. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Google Inc Android — | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система Linux от 4.0 до 4.4.283 включительно | Операционная система Linux от 4.5 до 4.9.282 включительно | Операционная система Linux от 4.10 до 4.14.246 включительно | Операционная система Linux от 4.15 до 4.19.206 включительно | Операционная система Linux от 4.20 до 5.4.144 включительно | Операционная система Linux от 5.5 до 5.10.63 включительно | Операционная система Linux от 5.11 до 5.13.15 включительно | Операционная система Linux от 5.14.0 до 5.14.2 включительно |
Наименование ОС и тип аппаратной платформы: Android — | Astra Linux Special Edition 16 «Смоленск» | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Linux от 415 до 419207 | Linux от 2612 rc2 до 44284 | Linux от 45 до 49283 | Linux от 410 до 414247 | Linux от 420 до 54145 | Linux от 55 до 51064 | Linux от 511 до 51316 | Linux от 514 до 5143 |
Дата выявления: 17.07.2021.
CVSS 2.0: AV:L/AC:H/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению:
Использование рекомендаций:
Для Android:
https://source.android.com/security/bulletin/2022-06-01
Для Linux:
https://git.kernel.org/linus/23d2b94043ca8835bd1e67749020e839f396a1c2
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.247
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.207
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.284
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.283
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.64
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.3
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.145
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-20141
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-20141.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20141
https://git.kernel.org/linus/23d2b94043ca8835bd1e67749020e839f396a1c2
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.247
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.207
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.284
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.283
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.64
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.14.3
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.145
https://nvd.nist.gov/vuln/detail/CVE-2022-20141
https://security-tracker.debian.org/tracker/CVE-2022-20141
https://source.android.com/security/bulletin/2022-06-01
https://ubuntu.com/security/notices/USN-5540-1
https://vuldb.com/?id.202094
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://www.cve.org/CVERecord?id=CVE-2022-20141
https://www.linuxkernelcves.com/cves/CVE-2022-20141


