ГрамотаИБ ГрамотаИБ

BDU:2022-03164

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции sys_perf_event_open() подсистемы perf ядра операционной системы Linux, позволяющая локальному нарушителю получить привилегии root

Соответствие зарубежным идентификаторам

CVE-2022-1729

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sys_perf_event_open() подсистемы perf ядра операционной системы Linux вызвана состоянием гонки в этой подсистеме, которое можно использовать для инициирования обращения к уже освобождённой области памяти ядра. Эксплуатация уязвимости позволяет локальному нарушителю получить привилегии root

Способ устранения

Использование рекомендаций: Применение обновлений для Linux: https://github.com/torvalds/linux/commit/3ac6487e584a1eb54071dbe1212e05b884136704 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.316 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.281 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.245 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.196 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.118 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.42 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.10 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18 Для Ubuntu: https://ubuntu.com/security/CVE-2022-1729 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-1729 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-1729 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb17321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb18322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb19323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb20402 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 По умолчанию Debian и Ubuntu запрещают непривилегированным пользователям использовать perf, поэтому уязвимость для систем, где параметр kernel.perf_event_paranoid не изменялся, не актуальна. По умолчанию в Red Hat Enterprise Linux локальный непривилегированный нарушитель может инициировать подобную атаку. Чтобы предотвратить возможность атаки непривилегированных пользователей, нужно установить значение параметра kernel.perf_event_paranoid, не меньшее 3. Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Сведения записи

Дата публикации: 26.05.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Mashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Byterg MVK-2020
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.316Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.281Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.245Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.196Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.42Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.17.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.118Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.