Описание
Уязвимость ядра Linux
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) ядра РЕД ОС согласно инструкции
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
07.02.2022
CVE-2021-43267
Идентификатор БДУ ФСТЭК России:
BDU:2021-05673Описание уязвимости:
Уязвимость реализации функции tipc_crypto_key_rcv() протокола для внутрикластерного взаимодействия Transparent Inter-Process Communication (TIPC) ядра операционных систем Linux связана с недостаточной проверкой входных данных при обработке MSG_CRYPTO сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии
9.8 Critical
CVSS3
7.5 High
CVSS2
CVE-2021-38201
Идентификатор БДУ ФСТЭК России:
BDU:2021-04711Описание уязвимости:
Уязвимость функции xdr_set_page_base компонента net/sunrpc/xdr.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью большого количества операций READ_PLUS
9.8 Critical
CVSS3
5 Medium
CVSS2
CVE-2021-3653
Идентификатор БДУ ФСТЭК России:
BDU:2022-00682Описание уязвимости:
Уязвимость ядра Linux, связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, читать/записывать физические страницы хоста, что приведет к сбою всей системы или утечке конфиденциальных данных
7.5 High
CVSS3
7.6 High
CVSS2
CVE-2021-3656
Идентификатор БДУ ФСТЭК России:
BDU:2022-00683Описание уязвимости:
Уязвимость ядра Linux, связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, читать/записывать физические страницы хоста, что приведет к сбою всей системы или утечке конфиденциальных данных
7.5 High
CVSS3
7.6 High
CVSS2
CVE-2021-41073
Идентификатор БДУ ФСТЭК России:
BDU:2022-00681Описание уязвимости:
Уязвимость ядра Linux, связана с неправильными ограничениями операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю, освободить определенный пользователем буфер пространства ядра
7.8 High
CVSS3
6.2 Medium
CVSS2