Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код



BDU:2022-04090

CVE-2022-2078



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;

- ограничение доступа к командной строке для недоверенных пользователей;

- использование антивирусных средств защиты;

- мониторинг действий пользователей;

- использование систем управления доступом.



Использование рекомендаций:

Для Linux:

Обновление программного обеспечения до версий 5.15.45, 5.10.120, 5.17.13 и 5.18.2

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/netfilter/nf_tables_api.c?id=fecf31ee395b0295f2d7260aa29946b7605f7c85

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.45

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.120

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.13

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.2



Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/cve-2022-2078