Уязвимость BDU:2022-06933

Дата: 15.11.2022. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2022-06933.

Наименование уязвимости: Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | ПО виртуализации/ПО виртуального программно-аппаратного средства Red Hat Inc. Red Hat Virtualization 4 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 10.0 | Операционная система Novell Inc. openSUSE Tumbleweed – | Операционная система Novell Inc. OpenSUSE Leap 15.3 | Операционная система Debian GNU/Linux 11.0 | Операционная система Novell Inc. OpenSUSE Leap 15.4 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система Novell Inc. openSUSE Leap Micro 5.2 | Сетевое программное средство Samba Team Samba от 4.15 до 4.15.12 | Сетевое программное средство Samba Team Samba от 4.16 до 4.16.7 | Сетевое программное средство Samba Team Samba от 4.17 до 4.17.3 | Операционная система Novell Inc. openSUSE Leap Micro 5.3 |

Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Red Hat Enterprise Linux 8 | Debian GNU/Linux 100 | openSUSE Tumbleweed – | OpenSUSE Leap 153 | Debian GNU/Linux 110 | OpenSUSE Leap 154 | Red Hat Enterprise Linux 9 | openSUSE Leap Micro 52 | openSUSE Leap Micro 53 |
Дата выявления: 15.11.2022.
CVSS 2.0: AV:N/AC:H/Au:S/C:P/I:C/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4)

Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
– использование антивирусных средств защиты для ограничения возможности внедрения вредоносного программного обеспечения;
– использование средств межсетевого экранирования с целью ограничения возможности удаленной эксплуатации уязвимости.

Использование рекомендаций:
Для Samba:
https://www.samba.org/samba/security/CVE-2022-42898.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-42898

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-42898.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-42898
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-42898.

Тип ошибки CWE: CWE-190
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.samba.org/samba/security/CVE-2022-42898.html
https://security-tracker.debian.org/tracker/CVE-2022-42898
https://www.suse.com/security/cve/CVE-2022-42898.html
https://access.redhat.com/security/cve/CVE-2022-42898
https://bugzilla.samba.org/show_bug.cgi?id=15203
https://github.com/krb5/krb5/commit/ea92d2f0fcceb54a70910fa32e9a0d7a5afc3583 (master)
https://github.com/krb5/krb5/commit/b99de751dd35360c0fccac74a40f4a60dbf1ceea (krb5-1.20.1-final)
https://github.com/krb5/krb5/commit/4e661f0085ec5f969c76c0896a34322c6c432de4 (krb5-1.19.4-final)
https://github.com/heimdal/heimdal/security/advisories/GHSA-64mq-fvfj-5x3c
https://github.com/heimdal/heimdal/commit/0c56257bdac80da015878fffdb0f8a42b8d73246 (heimdal-7.7.1)
https://github.com/heimdal/heimdal/pull/1025

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *