A Equipe de Tratamento e Respostas a Incidentes em Redes de Computadores - ETIR / IFSP, através de suas ações de prevenção de ameaças à segurança da informação institucional e considerando o alerta emitido pelo CTIR Gov - Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo, informa sobre a descoberta de diversas vulnerabilidades no kernel do Linux, denominadas tecnicamente de:
CVE-2022-0494 , CVE-2022-0854 , CVE-2022-1012 , CVE-2022-1729 , CVE-2022-1786 , CVE-2022-1789 , CVE-2022-1852 , CVE-2022-1966 , CVE-2022-1972 , CVE-2022-1974 , CVE-2022-1975 , CVE-2022-21499 , CVE-2022-28893
As vulnerabilidades estão relacionadas a possibilidades de escalada de privilégios, a negação de serviço e ao vazamento de informações.
O CTIR Gov orienta identificar inventários de ativos com sistemas Linux e através dos sites das respectivas distribuições, verificar a existência das vulnerabilidades nas versões, assim como a existência dos pacotes de correções necessários, realizando as devidas atualizações para as últimas versões disponíveis.
Os links abaixo são referências do alerta emitido pelo CTIR Gov e também informações técnicas sobre as vulnerabilidades:
- - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-0494 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-0854 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1012 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1729 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1786 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1789 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1852 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1966 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1972 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1974 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022-1975 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022- 21499 - - https://cve.mitre.org/cgi-bin/
cvename.cgi?name=CVE-2022- 28893
Informações adicionais de algumas das vulnerabilidades:
- - https://www.cve.org/CVERecord?
id=CVE-2022-0494 - - https://www.cve.org/CVERecord?
id=CVE-2022-0854 - - https://www.cve.org/CVERecord?
id=CVE-2022-1786 - - https://www.cve.org/CVERecord?
id=CVE-2022-1789 - - https://www.cve.org/CVERecord?
id=CVE-2022-1966 - - https://www.cve.org/CVERecord?
id=CVE-2022-21499
--
Agradecemos pela atenção e contribuição para a melhoria contínua da segurança da informação institucional.
--
ETIR-IFSP
Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais do IFSP
Redes Sociais