Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04604

Опубликовано: 14 апр. 2021
Источник: fstec
CVSS3: 8
CVSS2: 7.4
EPSS Низкий

Описание

Уязвимость функции decode_nfs_fh() ядра операционной системы Linux вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и вызвать аварийное завершение системы

Вендор

Сообщество свободного программного обеспечения
Red Hat Inc.

Наименование ПО

Debian GNU/Linux
Red Hat Enterprise Linux
Linux

Версия ПО

9 (Debian GNU/Linux)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
от 4.0 до 4.4.268 включительно (Linux)
от 4.5 до 4.9.268 включительно (Linux)
от 4.10 до 4.14.232 включительно (Linux)
от 4.15 до 4.19.190 включительно (Linux)
от 4.20 до 5.4.119 включительно (Linux)
от 5.5 до 5.10.37 включительно (Linux)
от 5.11.0 до 5.11.21 включительно (Linux)
от 5.12.0 до 5.12.4 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Linux от 4.0 до 4.4.268 включительно
Сообщество свободного программного обеспечения Linux от 4.5 до 4.9.268 включительно
Сообщество свободного программного обеспечения Linux от 4.10 до 4.14.232 включительно
Сообщество свободного программного обеспечения Linux от 4.15 до 4.19.190 включительно
Сообщество свободного программного обеспечения Linux от 4.20 до 5.4.119 включительно
Сообщество свободного программного обеспечения Linux от 5.5 до 5.10.37 включительно
Сообщество свободного программного обеспечения Linux от 5.11.0 до 5.11.21 включительно
Сообщество свободного программного обеспечения Linux от 5.12.0 до 5.12.4 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.269
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.269
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.233
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.191
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.120
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.38
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.22
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.5
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-4157
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-4157

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00047
Низкий

8 High

CVSS3

7.4 High

CVSS2

Связанные уязвимости

CVSS3: 8
ubuntu
около 3 лет назад

An out of memory bounds write flaw (1 or 2 bytes of memory) in the Linux kernel NFS subsystem was found in the way users use mirroring (replication of files with NFS). A user, having access to the NFS mount, could potentially use this flaw to crash the system or escalate privileges on the system.

CVSS3: 5.9
redhat
около 4 лет назад

An out of memory bounds write flaw (1 or 2 bytes of memory) in the Linux kernel NFS subsystem was found in the way users use mirroring (replication of files with NFS). A user, having access to the NFS mount, could potentially use this flaw to crash the system or escalate privileges on the system.

CVSS3: 8
nvd
около 3 лет назад

An out of memory bounds write flaw (1 or 2 bytes of memory) in the Linux kernel NFS subsystem was found in the way users use mirroring (replication of files with NFS). A user, having access to the NFS mount, could potentially use this flaw to crash the system or escalate privileges on the system.

CVSS3: 8
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 8
debian
около 3 лет назад

An out of memory bounds write flaw (1 or 2 bytes of memory) in the Lin ...

EPSS

Процентиль: 14%
0.00047
Низкий

8 High

CVSS3

7.4 High

CVSS2