Обновления безопасности
Назад к п.2
2.1336 Множественные уязвимости ядра ОС
Идентификатор бюллетеня | ROS-20220919-01 |
Идентификатор CVE | CVE-2022-3202 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05844 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Описание уязвимости | Уязвимость в журналируемой файловой системе (JFS) в ядре Linux связана с разыменованием нулевого указателя в diFree в файле fs/jfs/inode.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к сбою системы или утечке внутренней информации ядра |
Идентификатор CVE | CVE-2022-2977 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05852 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость в реализации прокси-виртуализированных TPM-устройств в ядре Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создать ситуацию, в которой можно повысить привилегии в системе |
Идентификатор CVE | CVE-2022-2964 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05848 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость в драйвере ядра Linux для устройств USB 2.0/3.0 Gigabit Ethernet на базе ASIX AX88179_178A связана с операциями чтения и записи за пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации |
Идентификатор CVE | CVE-2021-4154 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05676 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции cgroup1_parse_param компонента kernel/cgroup/cgroup-v1.c ядра операционной системы Linux связана с отсутствием проверки, что параметр source является строкой. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-33656 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05829 |
Базовый вектор уязвимости CVSS 2.0 | AV:P/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость в ядре Linux связана с граничными ошибками при установке шрифта с вредоносными данными с помощью ioctl cmd PIO_FONT. Эксплуатация уязвимости может позволить нарушителю инициировать неограниченную запись и выполнить произвольный код с повышенными привилегиями |
Идентификатор CVE | CVE-2022-2380 |
Идентификатор БДУ ФСТЭК России | BDU:2022-04393 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:P/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
Описание уязвимости | Уязвимость функции smtcfb_read() ядра операционной системы Linux связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-0941 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05836 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:С/I:С/A:С |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость в функции __bpf_skb_max_len() в файле net/core/filter.c ядра Linux связана с ошибкой чтения за пределами границ памяти. Эксплуатация уязвимости может позволить локальному нарушителю с особыми привилегиями получить доступ к избыточной памяти, что приведет к сбою системы или утечке внутренней информации ядра |
Идентификатор CVE | CVE-2022-32250 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03283 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции nft_expr_init (net/netfilter/nf_tables_api.c) программного обеспечения фильтрации пакетов Netfilter ядра операционной системы Linux связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root |
Идентификатор CVE | CVE-2022-28390 |
Идентификатор БДУ ФСТЭК России | BDU:2022-02672 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:M/Au:S/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Описание уязвимости | Уязвимость функции ems_usb_start_xmit (drivers/net/can/usb/ems_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2022-28389 |
Идентификатор БДУ ФСТЭК России | BDU:2022-02681 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:M/Au:S/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Описание уязвимости | Уязвимость mcba_usb_start_xmit (drivers/net/can/usb/mcba_usb.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2022-28388 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05411 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:M/Au:S/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Описание уязвимости | Уязвимость функции usb_8dev_start_xmit (drivers/net/can/usb/usb_8dev.c) ядра операционной системы Linux связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2022-1516 |
Идентификатор БДУ ФСТЭК России | BDU:2022-05401 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Описание уязвимости | Уязвимость реализации протокола X.25 ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать аварийное завершение системы |
Идентификатор CVE | CVE-2022-1158 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03034 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость реализации функции get_user_pages_fast() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с записью данных за пределами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
Идентификатор CVE | CVE-2022-24959 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00833 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Описание уязвимости | Уязвимость компонента drivers/usb/gadget/legacy/inode.c ядра операционных систем Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-44879 |
Идентификатор БДУ ФСТЭК России | BDU:2022-02325 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:M/Au:S/C:N/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Описание уязвимости | Уязвимость функции gc_data_segment (fs/f2fs/gc.c) ядра операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2022-26878 |
Идентификатор БДУ ФСТЭК России | BDU:2022-02677 |
Базовый вектор уязвимости CVSS 2.0 | AV:A/AC:M/Au:S/C:N/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Описание уязвимости | Уязвимость функции в drivers/bluetooth/virtio_bt.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-43975 |
Идентификатор БДУ ФСТЭК России | BDU:2021-06351 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции hw_atl_utils_fw_rpc_wait (drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c) ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Идентификатор CVE | CVE-2022-0516 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00869 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:N/A:N |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Описание уязвимости | Уязвимость реализации функции kvm_s390_guest_sida_op() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации |
Идентификатор CVE | CVE-2021-4028 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00733 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость менеджера соединений RDMA ядра опреационной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Идентификатор CVE | CVE-2022-0435 |
Идентификатор БДУ ФСТЭК России | BDU:2022-02564 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость реализации сетевого протокола TIPC (net/tipc/monitor.c) операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии с помощью специально оформленного сетевого пакета |
Идентификатор CVE | CVE-2022-24122 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00515 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость ядра операционных систем Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии |
Идентификатор CVE | CVE-2022-0185 |
Идентификатор БДУ ФСТЭК России | BDU:2022-01472 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции legacy_parse_param ядра операционной системы Linux связана с некорректной проверкой длины передаваемых параметров. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-44733 |
Идентификатор БДУ ФСТЭК России | BDU:2022-00026 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость реализации системного вызова TEE_IOC_OPEN_SESSION или TEE_IOC_INVOKE ядра операционных систем Linux связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
Идентификатор CVE | CVE-2021-37576 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04028 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции rtas_args.nargs драйвера arch/powerpc/kvm/book3s_rtas.c ядра операционной системы Linux связана с возможностью записи вне поля. Эксплуатация уязвимости может позволить нарушителю вызвать повреждение памяти операционной системы хоста |
Идентификатор CVE | CVE-2021-33033 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04828 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции cipso_v4_genopt (net/ipv4/cipso_ipv4.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Идентификатор CVE | CVE-2021-3612 |
Идентификатор БДУ ФСТЭК России | BDU:2021-03229 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
Идентификатор CVE | CVE-2021-22555 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04260 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции xt_compat_target_from_user() (net/netfilter/x_tables.c) подсистемы netfilter операционных систем Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью вызова compat_setsockopt() с установленными значениями IPT_SO_SET_REPLACE или IP6T_SO_SET_REPLACE |
Идентификатор CVE | CVE-2021-21781 |
Идентификатор БДУ ФСТЭК России | BDU:2021-03994 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Описание уязвимости | Уязвимость функционала ARM SIGPAGE ядра Linux связана с возможностью использования неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации |
Идентификатор CVE | CVE-2021-3600 |
Идентификатор БДУ ФСТЭК России | BDU:2021-03254 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Идентификатор CVE | CVE-2021-33624 |
Идентификатор БДУ ФСТЭК России | BDU:2021-03232 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Описание уязвимости | Уязвимость подсистемы еBPF ядра операционной системы Linux связана с ошибкой преобразования типов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации |
Идентификатор CVE | CVE-2021-3609 |
Идентификатор БДУ ФСТЭК России | BDU:2021-03233 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Описание уязвимости | Уязвимость реализации протокола CAN BCM ядра операционной системы Linux вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии |
Идентификатор CVE | CVE-2021-3490 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04842 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость подсистемы eBPF ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра |
Идентификатор CVE | CVE-2021-3489 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04825 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость функции bpf_ringbuf_reserve() ядра операционной системы Linux связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в контексте ядра |
Идентификатор CVE | CVE-2021-23133 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04855 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость компонента net/sctp/socket.c ядра операционной системы Linux вызвана одновременным выполнением с использованием общего ресурса с неправильной синхронизацией «Ситуация гонки». Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии |
Идентификатор CVE | CVE-2021-3506 |
Идентификатор БДУ ФСТЭК России | BDU:2021-04844 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:N/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Описание уязвимости | Уязвимость модуля f2fs ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2021-27365 |
Идентификатор БДУ ФСТЭК России | BDU:2021-01218 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:P/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Описание уязвимости | Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
Идентификатор CVE | CVE-2021-27364 |
Идентификатор БДУ ФСТЭК России | BDU:2021-01650 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Описание уязвимости | Уязвимость подсистемы iSCSI ядра операционных систем Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии с помощью специально созданных Netlink сообщений |
Идентификатор CVE | CVE-2021-27363 |
Идентификатор БДУ ФСТЭК России | BDU:2021-01266 |
Базовый вектор уязвимости CVSS 2.0 | AV:L/AC:L/Au:N/C:P/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Описание уязвимости | Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании |
Наименование уязвимого пакета: | kernel-lt |
Версия уязвимого пакета младше: | 5.15.35-5 |
Пакет обновления: | kernel-lt-0:5.15.35-5.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 19.09.2022 |
Дата последнего изменения: 05.10.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.