Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220207-01

Опубликовано: 07 фев. 2022
Источник: redos

Описание

Уязвимость ядра Linux

Наименование уязвимого пакета

kernel-lt

Пакет обновления

kernel-lt-0:5.15.10-1.el7.x86_64

Версия уязвимого пакета младше

5.15.10-1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) ядра РЕД ОС согласно инструкции

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

07.02.2022

CVE-2021-43267

Идентификатор БДУ ФСТЭК России:

BDU:2021-05673

Описание уязвимости:

Уязвимость реализации функции tipc_crypto_key_rcv() протокола для внутрикластерного взаимодействия Transparent Inter-Process Communication (TIPC) ядра операционных систем Linux связана с недостаточной проверкой входных данных при обработке MSG_CRYPTO сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или повысить свои привилегии

9.8 Critical

CVSS3

7.5 High

CVSS2

CVE-2021-38201

Идентификатор БДУ ФСТЭК России:

BDU:2021-04711

Описание уязвимости:

Уязвимость функции xdr_set_page_base компонента net/sunrpc/xdr.c ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью большого количества операций READ_PLUS

9.8 Critical

CVSS3

5 Medium

CVSS2

CVE-2021-3653

Идентификатор БДУ ФСТЭК России:

BDU:2022-00682

Описание уязвимости:

Уязвимость ядра Linux, связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, читать/записывать физические страницы хоста, что приведет к сбою всей системы или утечке конфиденциальных данных

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2021-3656

Идентификатор БДУ ФСТЭК России:

BDU:2022-00683

Описание уязвимости:

Уязвимость ядра Linux, связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, читать/записывать физические страницы хоста, что приведет к сбою всей системы или утечке конфиденциальных данных

7.5 High

CVSS3

7.6 High

CVSS2

CVE-2021-41073

Идентификатор БДУ ФСТЭК России:

BDU:2022-00681

Описание уязвимости:

Уязвимость ядра Linux, связана с неправильными ограничениями операций в пределах буфера памяти. Эксплуатация уязвимости может позволить нарушителю, освободить определенный пользователем буфер пространства ядра

7.8 High

CVSS3

6.2 Medium

CVSS2