ГрамотаИБ ГрамотаИБ

BDU:2022-04053

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L

Уязвимость компонента join.c изолированной программной среды Firejail, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-31214

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента join.c изолированной программной среды Firejail связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: Для Firejail: https://firejail.wordpress.com/download-2/release-notes/ Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-31214 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОС Аврора: https://cve.omp.ru/bb23402 Для ОСОН Основа: Обновление программного обеспечения firejail до версии 0.9.70-1~bpo11+1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 Организационные меры : Системным администраторам следует изменить файл конфигурации в /etc/firejail/firejail.config, установив параметры: - "force-nonewprivs yes" - "join no" Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет firejail до 0.9.58.2-2+deb10u3+ci202210041602+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 Для ОС ОН «Стрелец»: Обновление программного обеспечения firejail до версии 0.9.58.2-2+deb9u1 Для ОС Astra Linux Special Edition 1.7 архитектуры x86-64: обновить пакет firejail до 0.9.64.4-2+deb11u1+ci202311131513+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет firejail до 0.9.64.4-2+deb11u1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Сведения записи

Дата публикации: 04.07.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Firejail projectFirejailдо 0.9.70Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноF+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноByterg MVK-2020
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.