Уязвимость системного вызова PTRACE_SEIZE безопасного режима вычислений seccomp ядра операционной системы Linux связана с возможностью обхода ограничений на установку флага PT_SUSPEND_SECCOMP. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии



BDU:2022-03004

CVE-2022-30594



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- контроль событий, связанных с установкой флага PT_SUSPEND_SECCOMP с целью ограничения возможности выполнения системных вызовов «недоверенной» программой.



Информация от разработчика:

https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ee1fee900537b5d9560e9f937402de5ddc8412f3

https://github.com/torvalds/linux/commit/ee1fee900537b5d9560e9f937402de5ddc8412f3

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.2

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.110

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189

https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276

https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.311

https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238