ГрамотаИБ ГрамотаИБ

BDU:2022-00737

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость функции cgroup_release_agent_write (kernel/cgroup/cgroup-v1.c) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии в системе или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-0492

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции cgroup_release_agent_write (kernel/cgroup/cgroup-v1.c) ядра операционной системы Linux связана с отсутствием контроля привилегий при настройке release_agent. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаиций: Для LInux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.301 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.266 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.229 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.177 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.97 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.20 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0492 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-0492 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD https://wiki.astralinux.ru/astra-linux-se81-bulletin-20220318SE816MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb12323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402 Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.32-1.osnova196 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Сведения записи

Дата публикации: 10.02.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux664-bit
Red Hat Inc.Red Hat Enterprise Linux7IA-32
Red Hat Inc.Red Hat Enterprise Linux8Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО "Открытая мобильная платформа"ОС Аврора3.2.3F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172F+ Life Tab Plus
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.300 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.265 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.19 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.96 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.