Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05413

Опубликовано: 31 янв. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость компонента SVC RDMA ядра операционной системы CentOS связана с использованием неинициализированного указателя на стек. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании во время перезагрузки системы

Вендор

ООО «РусБИТех-Астра»
The CentOS Project
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition для «Эльбрус»
CentOS
Linux

Версия ПО

8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
8 (CentOS)
до 5.9 rc8 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»
The CentOS Project CentOS 8
Сообщество свободного программного обеспечения Linux до 5.9 rc8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Обновление ядра операционной системы CentOS до актуальной версии
Для Linux:
https://lore.kernel.org/mm-commits/20200919042039.taXFWO2ve%25akpm@linux-foundation.org/
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 3 лет назад

A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the system. This flaw allows a local attacker with local access to cause a denial of service while the system reboots. The issue is specific to CentOS/RHEL.

CVSS3: 5.5
redhat
около 4 лет назад

A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the system. This flaw allows a local attacker with local access to cause a denial of service while the system reboots. The issue is specific to CentOS/RHEL.

CVSS3: 5.5
nvd
больше 3 лет назад

A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the system. This flaw allows a local attacker with local access to cause a denial of service while the system reboots. The issue is specific to CentOS/RHEL.

CVSS3: 5.5
debian
больше 3 лет назад

A flaw was found in the Linux kernel\u2019s implementation of reading ...

CVSS3: 5.5
github
больше 3 лет назад

A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the system. This flaw allows a local attacker with local access to cause a denial of service while the system reboots. The issue is specific to CentOS/RHEL.

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2