Уязвимость BDU:2023-00941

Идентификатор: BDU:2023-00941.
Наименование уязвимости: Уязвимость драйвера Infrared Transceiver USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании..
Описание уязвимости: Уязвимость драйвера Infrared Transceiver USB ядра операционной системы Linux связана с некорректной инициализацией управляющего блока URB (USB Request Block). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.7 | Операционная система Linux от 4.0 до 5.10.141 включительно | Операционная система Linux от 5.11 до 6.1 |
Наименование ОС и тип аппаратной платформы: Astra Linux Special Edition 16 «Смоленск» | Red Hat Enterprise Linux 8 | Debian GNU/Linux 10 | Debian GNU/Linux 11 | Astra Linux Special Edition 17 | Red Hat Enterprise Linux 9 | ОСОН ОСнова Оnyx до 27 | Linux от 40 до 61 |
Дата выявления: 24.09.2022.
CVSS 2.0: AV:L/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)
Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=41fd1cb6151439b205ac7611883d85ae14250172
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.142
https://lore.kernel.org/all/CAB7eexLLApHJwZfMQ=X-PtRhw0BgO+5KcSMS05FNUYejJXqtSA%40mail.gmail.com/
https://lore.kernel.org/all/CAB7eexLLApHJwZfMQ=X-PtRhw0BgO+5KcSMS05FNUYejJXqtSA@mail.gmail.com/
https://lore.kernel.org/all/E1obysd-009Grw-He%40www.linuxtv.org/
https://lore.kernel.org/all/E1obysd-009Grw-He@www.linuxtv.org/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-3903
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-3903
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211
Для ОС Astra Linux Special Edition 1.7:
— обновить пакет linux до 5.4.0-110.astra35+ci221 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
— обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
— обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
Для ОС Astra Linux 1.6 «Смоленск»:
— обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
— обновить пакет linux-5.10 до 5.10.142-1.astra6+ci38 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
— обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-3903.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/CVE-2022-3903
https://bugzilla.redhat.com/show_bug.cgi?id=2140985
https://bugzilla.suse.com/show_bug.cgi?id=1205220
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3903
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=41fd1cb6151439b205ac7611883d85ae14250172
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.142
https://lore.kernel.org/all/CAB7eexLLApHJwZfMQ=X-PtRhw0BgO+5KcSMS05FNUYejJXqtSA%40mail.gmail.com/
https://lore.kernel.org/all/CAB7eexLLApHJwZfMQ=X-PtRhw0BgO+5KcSMS05FNUYejJXqtSA@mail.gmail.com/
https://lore.kernel.org/all/E1obysd-009Grw-He%40www.linuxtv.org/
https://lore.kernel.org/all/E1obysd-009Grw-He@www.linuxtv.org/
https://security-tracker.debian.org/tracker/CVE-2022-3903
https://ubuntu.com/security/notices/USN-6001-1
https://ubuntu.com/security/notices/USN-6013-1
https://ubuntu.com/security/notices/USN-6014-1
https://ubuntu.com/security/notices/USN-6027-1
https://ubuntu.com/security/notices/USN-6029-1
https://ubuntu.com/security/notices/USN-6030-1
https://ubuntu.com/security/notices/USN-6031-1
https://ubuntu.com/security/notices/USN-6093-1
https://ubuntu.com/security/notices/USN-6222-1
https://ubuntu.com/security/notices/USN-6256-1
https://www.cve.org/CVERecord?id=CVE-2022-3903
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16


