[Alerta ETIR/IFSP #2] Diversas vulnerabilidades no kernel do Linux
A Equipe de Tratamento e Respostas a Incidentes em Redes de Computadores - ETIR / IFSP, através de suas ações de prevenção de ameaças à segurança da informação institucional e considerando o alerta emitido pelo CTIR Gov - Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo, informa sobre a descoberta de diversas vulnerabilidades no kernel do Linux, denominadas tecnicamente de:
  CVE-2022-0494 ,  CVE-2022-0854 ,  CVE-2022-1012 ,  CVE-2022-1729 ,  CVE-2022-1786 ,  CVE-2022-1789 ,  CVE-2022-1852 ,  CVE-2022-1966 ,  CVE-2022-1972 ,  CVE-2022-1974 ,  CVE-2022-1975 ,  CVE-2022-21499 ,  CVE-2022-28893
  As vulnerabilidades estão relacionadas a possibilidades de escalada de privilégios, a negação de serviço e ao vazamento de informações.
  O CTIR Gov orienta identificar inventários de ativos com sistemas Linux e através dos sites das respectivas distribuições, verificar a existência das vulnerabilidades nas versões, assim como a existência dos pacotes de correções necessários, realizando as devidas atualizações para as últimas versões disponíveis.
  Os links abaixo são referências do alerta emitido pelo CTIR Gov e também informações técnicas sobre as vulnerabilidades:
  - - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0494 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0854 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1012 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1729 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1786 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1789 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1852 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1966 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1972 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1974 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1975 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022- 21499 
- - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022- 28893 
 Informações adicionais de algumas das vulnerabilidades:
  - - https://www.cve.org/CVERecord?id=CVE-2022-0494 
- - https://www.cve.org/CVERecord?id=CVE-2022-0854 
- - https://www.cve.org/CVERecord?id=CVE-2022-1786 
- - https://www.cve.org/CVERecord?id=CVE-2022-1789 
- - https://www.cve.org/CVERecord?id=CVE-2022-1966 
- - https://www.cve.org/CVERecord?id=CVE-2022-21499 
--
  Agradecemos pela atenção e contribuição para a melhoria contínua da segurança da informação institucional.
 
  --
ETIR-IFSP
Equipe de Tratamento e Resposta a Incidentes em Redes Computacionais do IFSP
 
  
Redes Sociais