BDU:2022-00683 (CVE-2021-3656) — уязвимость ядра операционной системы Linux
По данным БДУ ФСТЭК России, по состоянию на 11.02.2025.
Высокий — 8.8/10 Устранена
Уязвимость ядра операционной системы Linux связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, повысить свои привилегии
Кого касается и что делать
- Уязвимое ПО: Red Hat Enterprise Linux (Red Hat) — версии 7, 8, 8.2 Extended Update Support, 7.6 Telco Extended Update Support, 7.6 Advanced Update Support, 7.6 Update Services for SAP Solutions, 7.7 Advanced Update Support; Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 10, 11, 12; Ubuntu (Canonical) — версии 18.04 LTS, 20.04 LTS; и ещё 8 позиций
- Что делать: уязвимость устранена производителем — применить исправления: repo.red-soft.ru, git.kernel.org, github.com
Сведения об уязвимости
| Идентификаторы | BDU:2022-00683 · CVE-2021-3656 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 8.8; CVSS 2.0 — 7.1) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии |
| Даты | Опубликована: 09.02.2022 · Обновлена ФСТЭК: 11.02.2025 · Выявлена: 16.08.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-264 — разрешения, привилегии и средства управления доступом; CWE-862 — отсутствие авторизации |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: нарушение авторизации |
Уязвимое ПО
- Red Hat Enterprise Linux (Red Hat) — версии 7, 8, 8.2 Extended Update Support, 7.6 Telco Extended Update Support, 7.6 Advanced Update Support, 7.6 Update Services for SAP Solutions, 7.7 Advanced Update Support · операционная система · платформа: IA-32
- Debian GNU/Linux (Сообщество свободного программного обеспечения) — версии 9, 10, 11, 12 · операционная система
- Ubuntu (Canonical) — версии 18.04 LTS, 20.04 LTS · операционная система
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.6 «Смоленск», 1.7, 4.7 · операционная система
- Oracle Linux (Oracle) — версии 7, 8 · операционная система
- Astra Linux Special Edition для «Эльбрус» (ООО «РусБИТех-Астра») — 8.1 «Ленинград» · операционная система
- SUSE Linux Enterprise (Novell) — версии High Performance Computing 15-LTSS, High Performance Computing 15 SP1-ESPOS, High Performance Computing 15 SP1-LTSS, Desktop 15 SP3, Desktop 15 SP4, High Performance Computing 12 SP5, High Performance Computing 15 SP2, High Performance Computing 15 SP2 ESPOS, High Performance Computing 15 SP2 LTSS, High Performance Computing 15 SP3, Desktop 15 SP2, High Performance Computing 15, High Performance Computing 15 SP1 · операционная система
- РЕД ОС (ООО «Ред Софт») — 7.3 · операционная система
- Альт 8 СП (АО «ИВК») — операционная система
- UBLinux (ООО «Юбитех») — до 2204 · операционная система
- Linux (Сообщество свободного программного обеспечения) — версии от 5.11 до 5.13.11 включительно, от 4.13 до 4.14.244 включительно, от 4.15 до 4.19.204 включительно, от 4.20 до 5.4.141 включительно, от 5.5 до 5.10.59 включительно · операционная система
ОС и платформы
- Linux (Сообщество свободного программного обеспечения) — до 5.14
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для РедОС: repo.red-soft.ru/redos/7.3c/x86_64/updates/
- Для Linux: git.kernel.org/pub/scm/virt/kvm/kvm.git/commit/; github.com/torvalds/linux/commit/89c8a4984fc9; github.com/torvalds/linux/commit/c7dfa4009965a9b2d7b329ee…; kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.245; kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.205; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.60; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.12; kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.142
- Для Debian GNU/Linux: security-tracker.debian.org/tracker/CVE-2021-3656
- Для программных продуктов Novell Inc.: www.suse.com/security/cve/CVE-2021-3656.html
- Для программных продуктов Red Hat Inc.: access.redhat.com/security/cve/cve-2021-3656
- Для Ubuntu: ubuntu.com/security/CVE-2021-3656
- Для Oracle Linux.: linux.oracle.com/cve/CVE-2021-3656.html
- Для UBLinux: security.ublinux.ru/CVE-2021-3656
- Для ОС Astra Linux: использование рекомендаций производителя; wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17; wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
- Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
- Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
- Для ОС Astra Linux: использование рекомендаций производителя: wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Источники
- access.redhat.com/security/cve/cve-2021-3656
- bugzilla.redhat.com/show_bug.cgi
- cve.mitre.org/cgi-bin/cvename.cgi
- git.kernel.org/pub/scm/virt/kvm/kvm.git/commit/
- github.com/torvalds/linux/commit/89c8a4984fc9
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.245
- kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.205
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.60
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.12
- kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.142



