VDB
BDU%3A2022-01166
BDU%3A2022-01166
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Inc, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., Red Hat Inc., Canonical Ltd., ООО «Ред Софт», АО «ИВК», АО "ФИНТЕХ", АО "НППКТ", ООО «Юбитех», АО «НТЦ ИТ РОСА» | Android, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, Red Hat Virtualization, Suse Linux Enterprise Server, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability, SUSE Linux Enterprise Live Patching, SUSE OpenStack Cloud, Ubuntu, SUSE Linux Enterprise Module for Basesystem, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Manager Proxy, SUSE Manager Server, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for High Performance Computing, SUSE Linux Enterprise Micro, SUSE Linux Enterprise Module for Development Tools, SUSE Manager Retail Branch Server, Альт 8 СП (запись в едином реестре российских программ №4305), СинтезМ (запись в едином реестре российских программ №4579), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), UBLinux (запись в едином реестре российских программ №6874), Linux, ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Mar 9, 2022 CVE Published
- Dec 27, 2024 PoC Published
- Feb 13, 2025 PoC Published
- Mar 28, 2025 PoC Published
- May 12, 2025 PoC Published
- Sep 22, 2025 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://access.redhat.com/security/cve/cve-2022-0847 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://bugzilla.redhat.com/show_bug.cgi?id=2060795 url
- https://cve.basealt.ru/ url
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903 url
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2022-0847 url
- https://ubuntu.com/security/notices/USN-5317-1 url
- https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0318MD url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220318SE16MD url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0318SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0318SE47MD url
- https://www.opennet.ru/opennews/art.shtml?num=56818 url
- https://www.openwall.com/lists/oss-security/2022/03/07/1/1 url
- https://www.suse.com/security/cve/CVE-2022-0847 url
- https://security.ublinux.ru/CVE- url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
…and 14 more