ГрамотаИБ ГрамотаИБ

BDU:2023-01300

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H

Уязвимость реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Соответствие зарубежным идентификаторам

CVE-2022-3567

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола IPv6 ядра операционной системы Linux вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=364f997b5cfe1db0d63a390fe7c801fa2b3115f6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-3567 Для Ubuntu: https://ubuntu.com/security/notices/USN-5754-1 https://ubuntu.com/security/notices/USN-5755-1 https://ubuntu.com/security/notices/USN-5756-1 https://ubuntu.com/security/notices/USN-5757-1 https://ubuntu.com/security/notices/USN-5757-2 https://ubuntu.com/security/notices/USN-5758-1 https://ubuntu.com/security/notices/USN-5756-2 https://ubuntu.com/security/notices/USN-5755-2 https://ubuntu.com/security/notices/USN-5754-2 https://ubuntu.com/security/notices/USN-5773-1 https://ubuntu.com/security/notices/USN-5756-3 https://ubuntu.com/security/notices/USN-5774-1 https://ubuntu.com/security/notices/USN-5779-1 https://ubuntu.com/security/notices/USN-5789-1 https://ubuntu.com/security/notices/USN-5914-1 Для ОС Аврора: https://cve.omp.ru/bb23402 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-3567 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.86-1.osnova211 Для ОС Astra Linux Special Edition 1.7: - обновить пакет linux до 5.4.0-110.astra35+ci194 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 - обновить пакет linux-5.15 до 5.15.0-70.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17 Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет linux до 5.4.0-162.astra1+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 - обновить пакет linux-5.15 до 5.15.0-83.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Сведения записи

Дата публикации: 20.03.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu22.10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноByterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноAquarius CMP NS220
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.249 включительноF+ Life Tab Plus
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.19.316 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.278 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.161 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.220 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.