Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-10238

Опубликовано: 31 мая 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Red Hat Inc.
Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
SUSE Linux Enterprise Server for SAP Applications
Suse Linux Enterprise Server
Linux
Debian GNU/Linux
Suse Linux Enterprise Desktop
SUSE Liberty Linux

Версия ПО

8 (Red Hat Enterprise Linux)
15 (SUSE Linux Enterprise Server for SAP Applications)
12 SP5 (Suse Linux Enterprise Server)
12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
15-LTSS (Suse Linux Enterprise Server)
до 5.14 (Linux)
до 5.13.3 (Linux)
11 (Debian GNU/Linux)
15 (Suse Linux Enterprise Server)
15 (Suse Linux Enterprise Desktop)
до 5.12.18 (Linux)
8.8 Extended Update Support (Red Hat Enterprise Linux)
8 (SUSE Liberty Linux)
8.6 Update Services for SAP Solutions (Red Hat Enterprise Linux)
8.6 Telecommunications Update Service (Red Hat Enterprise Linux)
8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
до 5.10.51 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15
Novell Inc. Suse Linux Enterprise Server 12 SP5
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
Novell Inc. Suse Linux Enterprise Server 15-LTSS
Сообщество свободного программного обеспечения Linux до 5.14
Сообщество свободного программного обеспечения Linux до 5.13.3
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Novell Inc. Suse Linux Enterprise Server 15
Novell Inc. Suse Linux Enterprise Desktop 15
Сообщество свободного программного обеспечения Linux до 5.12.18
Red Hat Inc. Red Hat Enterprise Linux 8.8 Extended Update Support
Novell Inc. SUSE Liberty Linux 8
Red Hat Inc. Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Red Hat Inc. Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Red Hat Inc. Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Сообщество свободного программного обеспечения Linux до 5.10.51

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3133e01514c3c498f2b01ff210ee6134b70c663c
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=ad993a95c508417acdeb15244109e009e50d8758
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=ba710baa1cc1b17a0483f7befe03e696efd17292
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=c1b40d1959517ff2ea473d40eeab4691d6d62462
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=c92298d228f61589dd21657af2bea95fc866b813
https://lore.kernel.org/linux-cve-announce/2024052141-CVE-2021-47352-df50@gregkh/T/#u
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.3
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.51
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-47352
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-47352.html
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-47352

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00021
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: virtio-net: Add validation for used length This adds validation for used length (might come from an untrusted device) to avoid data corruption or loss.

CVSS3: 4.4
redhat
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: virtio-net: Add validation for used length This adds validation for used length (might come from an untrusted device) to avoid data corruption or loss.

CVSS3: 7.8
nvd
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: virtio-net: Add validation for used length This adds validation for used length (might come from an untrusted device) to avoid data corruption or loss.

CVSS3: 7.8
debian
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: v ...

CVSS3: 7.8
github
больше 1 года назад

In the Linux kernel, the following vulnerability has been resolved: virtio-net: Add validation for used length This adds validation for used length (might come from an untrusted device) to avoid data corruption or loss.

EPSS

Процентиль: 4%
0.00021
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2