ГрамотаИБ ГрамотаИБ

BDU:2022-02564

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации сетевого протокола TIPC операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-0435

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации сетевого протокола TIPC (net/tipc/monitor.c) операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии с помощью специально оформленного сетевого пакета

Способ устранения

Использование рекомендаций Для Linux https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9aa422ad326634b76309e8ff342c246800621216 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.266 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.229 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.301 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.100 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.23 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.9 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.179 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Компенсирующие меры: запрет явной загрузки модуля TIPC путем выполнения следующих команд: # echo "install tipc /bin/true" >> /etc/modprobe.d/disable-tipc.conf. Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-0435 Для программных продуктов Red Hat Inc.: https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2022-0435.xml Для Ubuntu: https://ubuntu.com/security/CVE-2022-0435 Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-0435 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-0435 Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для ОС Аврора: https://cve.omp.ru/bb30515

Сведения записи

Дата публикации: 25.04.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora34Не указана
Fedora ProjectFedora35Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.2 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update SupportНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.5 включительноНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.265 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.178 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 4.9.300 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.22 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.99 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.