Уязвимость модулей esp4 и esp6 ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии



BDU:2022-01567

CVE-2022-27666



Использование рекомендаций:

Для Linux:

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ebe48d368e97d007bfeb76fcb065d6cfc4c96645

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29

https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.274

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.188

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.108



Для программных продуктов Red Hat Inc.:

https://access.redhat.com/security/cve/CVE-2022-27666



Для Ubuntu:

https://ubuntu.com/security/CVE-2022-27666

https://ubuntu.com/security/notices/USN-5353-1



Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2022-27666