ГрамотаИБ ГрамотаИБ

BDU:2022-01166

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов

Соответствие зарубежным идентификаторам

CVE-2022-0847

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux связана с ошибками при сохранении разрешений. Эксплуатация уязвимости может позволить нарушителю перезаписать содержимое страничного кэша произвольных файлов

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.303 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.268 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.231 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.181 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.102 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.25 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.11 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0847 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0847.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-0847 Для Ubuntu: https://ubuntu.com/security/notices/USN-5317-1 Разработка компенсирующих мер, полностью нейтрализующих данную уязвимость, либо существенно смягчающих последствия ее эксплуатации не представляется возможной. Компенсирующие меры для операционных систем Linux: - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - ограничение удаленного доступа к операционной системе (SSH и проч.); - ограничение доступа к командной строке для недоверенных пользователей ; - использование антивирусных средств защиты; - мониторинг действий пользователей; - использование систем управления доступом (таких, как SELinux, AppArmor и проч.). Компенсирующие меры для операционных систем Android: - установка приложений только из доверенных источников; - использование антивирусных средств защиты Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Альт 8 СП: https://altsp.su/obnovleniya-bezopasnosti/ Для UBLinux: https://security.ublinux.ru/CVE-2022-0847 Для ЗОС Синтез М: Обновление программного обеспечения до версии 20220314-1820 и выше Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 Для ОС Альт 8 СП: Обновление программного обеспечения до актуальной версии Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.15.32-1.osnova196 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2954 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2955 Для ОС Аврора: Обновление программного комплекса до версии 5.2.1 или выше: https://cve.omp.ru/bb32518

Сведения записи

Дата публикации: 09.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Google IncAndroid-Не указана
Novell Inc.SUSE Enterprise Storage7Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Availability15 SP2Не указана
Novell Inc.SUSE Linux Enterprise High Availability15 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Live Patching12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.0Не указана
Novell Inc.SUSE Linux Enterprise Micro5.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for Development Tools15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Module for High Performance Computing15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Module for High Performance Computing15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Manager Proxy4.1Не указана
Novell Inc.SUSE Manager Proxy4.2Не указана
Novell Inc.SUSE Manager Retail Branch Server4.1Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE OpenStack Cloud9Не указана
Novell Inc.SUSE OpenStack CloudCrowbar 9Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP3Не указана
Novell Inc.Suse Linux Enterprise Server12 SP3Не указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2Не указана
Novell Inc.Suse Linux Enterprise Server15 SP3Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
АО «ФИНТЕХ»СинтезМдо 20220314-1820Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.2.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM

Показано 50 из 61 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.