BDU:2023-02798 (CVE-2023-33250) — уязвимость функции iopt_unmap_iova_range() в модуле drivers/iommu/iommufd/io_pagetable.c ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 31.01.2024.
Средний — 4.4/10 Устранена
Уязвимость функции iopt_unmap_iova_range() в модуле drivers/iommu/iommufd/io_pagetable.c ядра операционной системы Linux связана с использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: РОСА Кобальт (АО «НТЦ ИТ РОСА») — версии 7.9; Linux (Сообщество свободного программного обеспечения) — версии от 6.2 до 6.3.12 включительно, от 6.4.0 до 6.4.3 включительно
- Что делать: уязвимость устранена производителем — применить исправления: kernel.org, kernel.org, abf.rosalinux.ru
Сведения об уязвимости
| Идентификаторы | BDU:2023-02798 · CVE-2023-33250 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.4; CVSS 2.0 — 4.3) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость функции iopt_unmap_iova_range() в модуле drivers/iommu/iommufd/io_pagetable.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 25.05.2023 · Обновлена ФСТЭК: 31.01.2024 · Выявлена: 21.05.2023 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-416 — использование после освобождения; CWE-476 — разыменование указателя NULL |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- РОСА Кобальт (АО «НТЦ ИТ РОСА») — 7.9 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 6.2 до 6.3.12 включительно, от 6.4.0 до 6.4.3 включительно · операционная система
Возможные меры по устранению уязвимости
Если обновиться нельзя
— отключение драйвера IOMMU параметром загрузки ядра "iommu=off" до появления исправления;
— отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
— принудительная смена паролей пользователей;
— ограничение доступа к командной строке для недоверенных пользователей;
— использование антивирусных средств защиты;
— мониторинг действий пользователей.
Использование рекомендаций
- Для Linux: kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.13; kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.4
- Для ОС РОСА "КОБАЛЬТ": abf.rosalinux.ru/advisories/ROSA-SA-2023-2241
Источники
- groups.google.com/g/syzkaller/c/G6P9yecsTZ8/m/iiqFVOM9BwAJ
- lore.kernel.org/linux-iommu/ZDabT%2FuRl%2FjxFhm0%40ip-172…
- cve.mitre.org/cgi-bin/cvename.cgi
- lore.kernel.org/linux-iommu/ZDabT%2FuRl%2FjxFhm0@ip-172-3…
- kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.3.13
- kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.4.4
- abf.rosalinux.ru/advisories/ROSA-SA-2023-2241



