BDU:2022-07512 (CVE-2022-47943) — уязвимость функции smb2_write (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 10.06.2024.
Уязвимость функции smb2_write (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux связана с возможностью чтения за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.6 «Смоленск», 1.7; Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 10, 11; Linux (Сообщество свободного программного обеспечения) — версии от 5.16 до 5.18.17 включительно, от 5.19.0 до 5.19.1 включительно, от 5.15.0 до 5.15.61 включительно; и ещё 1 позиция
- Что делать: уязвимость устранена производителем — применить исправления: git.kernel.org, kernel.org, kernel.org
Сведения об уязвимости
| Идентификаторы | BDU:2022-07512 · CVE-2022-47943 |
| Уровень опасности | Критический (базовая оценка CVSS 3.1 — 9.6; CVSS 2.0 — 8.5) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность и доступность |
| Наименование ФСТЭК | Уязвимость функции smb2_write (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
| Даты | Опубликована: 29.12.2022 · Обновлена ФСТЭК: 10.06.2024 · Выявлена: 31.07.2022 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-125 — чтение за границами буфера |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.6 «Смоленск», 1.7 · операционная система
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 10, 11 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 5.16 до 5.18.17 включительно, от 5.19.0 до 5.19.1 включительно, от 5.15.0 до 5.15.61 включительно · операционная система
- ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.7 · операционная система
ОС и платформы
- Linux (Сообщество свободного программного обеспечения) — версии до 5.15.62, от 5.18 до 5.18.18, от 5.19 до 5.19.2
Возможные меры по устранению уязвимости
Обновление.
- Установка обновлений из доверенных источников.
- В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Если обновиться нельзя
— ограничение доступа к программному средству из общедоступных сетей (Интернет);
— использование средств межсетевого экранирования;
— отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
— принудительная смена паролей пользователей;
— ограничение удаленного доступа к операционной системе недоверенных пользователей (SSH и проч.);
— ограничение доступа к командной строке для недоверенных пользователей;
— использование антивирусных средств защиты;
— мониторинг действий пользователей.
Использование рекомендаций
- Для Linux: git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/c…; github.com/torvalds/linux/commit/ac60778b87e45576d7bfdbd6…; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.62; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2022-47943
- Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
- Для Astra Linux Special Edition 1.7: wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
- Для Astra Linux 1.6 «Смоленск»: обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Источники
- www.openwall.com/lists/oss-security/2022/12/23/10
- access.redhat.com/security/cve/cve-2022-47943
- cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.62
- cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18
- cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2
- cve.mitre.org/cgi-bin/cvename.cgi
- git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/c…
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.62
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2



