Описание уязвимости | Уязвимость реализации функции xs_xprt_free() системы удаленного вызова процедур Sun RPC (Open Network Computing Remote Procedure Call) ядра операционных систем Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Вендор | ООО «Ред Софт», Сообщество свободного программного обеспечения, АО "НППКТ" |
Наименование ПО | РЕД ОС (запись в едином реестре российских программ №3751), Linux, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Версия ПО | 7.3 (РЕД ОС), до 5.17.2 включительно (Linux), до 2.7 (ОСОН ОСнова Оnyx) |
Тип ПО | Операционная система |
Операционные системы и аппаратные платформы |
|
Тип ошибки | Проблемы управления состоянием, Использование после освобождения |
Идентификатор типа ошибки | CWE-371, CWE-416 |
Класс уязвимости | Уязвимость кода |
Дата выявления | 08.04.2022 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) |
Возможные меры по устранению уязвимости |
Использование рекомендаций:
Обновление программного обеспечения: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1a3b1bba7c7a5eb8a11513cf88427cb9d77bc60a Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Организационные меры: - отключение сервиса sunrpc (для операционных систем Linux) - использование антивирусных средств защиты Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 |
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Обновление программного обеспечения |
Информация об устранении | Уязвимость устранена |
Ссылки на источники |
http://www.openwall.com/lists/oss-security/2022/04/11/3
http://www.openwall.com/lists/oss-security/2022/04/11/4
http://www.openwall.com/lists/oss-security/2022/04/11/5
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1a3b1bba7c7a5eb8a11513cf88427cb9d77bc60a
https://nvd.nist.gov/vuln/detail/CVE-2022-28893
https://vuldb.com/ru/?id.196793
https://github.com/torvalds/linux/commit/f00432063db1a0db484e85193eccc6845435b80e
https://redos.red-soft.ru/support/secure/
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
|
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | Данные уточняются |