BDU:2022-04190 (CVE-2022-26363) — уязвимость гипервизора Xen
По данным БДУ ФСТЭК России, по состоянию на 21.11.2022.
Средний — 6.7/10 Существует эксплойт Есть инциденты ИБ Устранена
Уязвимость гипервизора Xen связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Кого касается и что делать
- Уязвимое ПО: SUSE Linux Enterprise Server for SAP Applications (Novell) — версии 15 SP1, 12 SP5, 15 SP3, 15 SP2; Suse Linux Enterprise Server (Novell) — версии 12 SP5, 15 SP1-BCL, 15 SP1-LTSS, 15 SP3, 15 SP2-BCL, 15 SP2-LTSS; SUSE Linux Enterprise Software Development Kit (Novell) — версии 12 SP5; и ещё 14 позиций
- Что делать: уязвимость устранена производителем — применить исправления: xenbits.xen.org, xenbits.xen.org, xenbits.xen.org
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2022-04190 · CVE-2022-26363 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.7; CVSS 2.0 — 6.8) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость гипервизора Xen, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| Даты | Опубликована: 06.07.2022 · Обновлена ФСТЭК: 21.11.2022 · Выявлена: 09.06.2022 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-119 — выход операции за границы буфера в памяти |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- SUSE Linux Enterprise Server for SAP Applications (Novell) — версии 15 SP1, 12 SP5, 15 SP3, 15 SP2 · операционная система
- Suse Linux Enterprise Server (Novell) — версии 12 SP5, 15 SP1-BCL, 15 SP1-LTSS, 15 SP3, 15 SP2-BCL, 15 SP2-LTSS · операционная система
- SUSE Linux Enterprise Software Development Kit (Novell) — 12 SP5 · прикладное ПО информационных систем
- SUSE Enterprise Storage (Novell) — версии 6, 7 · прикладное ПО информационных систем
- SUSE CaaS Platform (Novell) — 4.0 · прикладное ПО информационных систем
- SUSE Linux Enterprise High Performance Computing (Novell) — версии 15 SP1-LTSS, 15 SP1-ESPOS, 15 SP3, 15 SP2-ESPOS, 15 SP2-LTSS · прикладное ПО информационных систем
- SUSE Linux Enterprise Module for Basesystem (Novell) — 15 SP3 · прикладное ПО информационных систем
- OpenSUSE Leap (Novell) — 15.3 · операционная система
- SUSE Linux Enterprise Module for Server Applications (Novell) — 15 SP3 · прикладное ПО информационных систем
- SUSE Manager Proxy (Novell) — версии 4.2, 4.1 · прикладное ПО информационных систем
- SUSE Manager Server (Novell) — версии 4.2, 4.1 · прикладное ПО информационных систем
- Suse Linux Enterprise Desktop (Novell) — 15 SP3 · операционная система
- SUSE Linux Enterprise Micro (Novell) — версии 5.1, 5.2 · прикладное ПО информационных систем
- SUSE Manager Retail Branch Server (Novell) — версии 4.1, 4.2 · сетевое программное средство
- Fedora (Fedora Project) — 36 · операционная система
- Xen (The Linux Foundation) — версии до 4.15-2, до 4.16-2 · ПО виртуализации/ПО виртуального программно-аппаратного средства
- ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.6 · операционная система
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Xen: xenbits.xen.org/xsa/advisory-402.html; xenbits.xen.org/xsa/xsa402/xsa402-4.15-2.patch; xenbits.xen.org/xsa/xsa402/xsa402-4.16-2.patch
- Для программных продуктов Novell Inc.: www.suse.com/security/cve/CVE-2022-26363.html
- Для Fedora: lists.fedoraproject.org/archives/list/package-announce@li…
- Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xen до версии 4.16.2-1
Источники
- safe-surf.ru/upload/VULN/VULN-20220629.8.pdf
- www.openwall.com/lists/oss-security/2022/06/09/4
- xenbits.xen.org/xsa/advisory-402.html
- lists.fedoraproject.org/archives/list/package-announce@li…
- xenbits.xenproject.org/xsa/advisory-402.txt
- www.suse.com/security/cve/CVE-2022-26363.html
- xenbits.xen.org/xsa/xsa402/xsa402-4.15-2.patch
- xenbits.xen.org/xsa/xsa402/xsa402-4.16-2.patch
- security.snyk.io/vuln/SNYK-ALPINE314-XEN-2869394
- поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/



