ГрамотаИБ ГрамотаИБ

BDU:2022-05168

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимости функций on_stream_io() dns_stream_complete() компонента resolved-dns-stream.c подсистемы инициализации и управления службами Systemd операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-2526

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимости функций on_stream_io() dns_stream_complete() компонента resolved-dns-stream.c подсистемы инициализации и управления службами Systemd операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение доступа к командной строке для недоверенных пользователей; - применение замкнутой программной среды; - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - запрет создания файлов вне домашней директории пользователя; - использование систем управления доступом (таких, как SELinux, AppArmor и проч.). Использование рекомендаций производителя: Для Systemd: https://github.com/systemd/systemd/commit/d973d94dec349fb676fdd844f6fe2ada3538f27c Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2526 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-2526.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-2526 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb17321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb18322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb19323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb20402 Для CentOS 7: https://linuxsecurity.com/advisories/centos/centos-cesa-2022-6160-important-centos-7-systemd-18-04-07 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 22.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.SUSE Business Critical Linux15 SP1Не указана
Novell Inc.SUSE Business Critical Linux15 SP2Не указана
Novell Inc.SUSE CaaS Platform4.0Не указана
Novell Inc.SUSE Enterprise Storage6Не указана
Novell Inc.SUSE Enterprise Storage7Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing12 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP1-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP1-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Manager Proxy4.1Не указана
Novell Inc.SUSE Manager Retail Branch Server4.1Не указана
Novell Inc.SUSE Manager Server4.1Не указана
Novell Inc.SUSE OpenStack Cloud9Не указана
Novell Inc.SUSE OpenStack CloudCrowbar 9Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server15-LTSSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
The CentOS ProjectCentOS7Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Mashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Aquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.209F+ Life Tab Plus
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.