Уязвимость BDU:2022-02367

Уязвимость BDU:2022-02367

Идентификатор: BDU:2022-02367.

Наименование уязвимости: Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии.

Описание уязвимости: Уязвимость ядра операционной системы Linux связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Операционная система Debian GNU/Linux 9 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Debian GNU/Linux 10 | Операционная система Canonical Ltd. Ubuntu 20.04 LTS | Операционная система Fedora Project Fedora 34 | Операционная система Novell Inc. OpenSUSE Leap 15.3 | Операционная система Debian GNU/Linux 11 | Операционная система Fedora Project Fedora 35 | Операционная система Canonical Ltd. Ubuntu 21.10 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 | Операционная система Novell Inc. OpenSUSE Leap 15.4 | Операционная система АО «ИВК» Альт 8 СП — | Сетевое средство, ПО сетевого программно-аппаратного средства IBM Corp. Elastic Storage System до 6.1.4.0 | Сетевое средство, ПО сетевого программно-аппаратного средства IBM Corp. Elastic Storage System до 6.1.2.4 | Операционная система ООО «Открытая мобильная платформа» ОС Аврора 4.0.2.89 | Операционная система ООО «Юбитех» UBLinux до 2204 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.7 | Операционная система Linux от 4.15 до 4.19.237 включительно | Операционная система Linux от 4.20 до 5.4.188 включительно | Операционная система Linux от 5.11 до 5.15.13 включительно | Операционная система Linux от 5.5 до 5.10.108 включительно | Операционная система Linux от 4.2 до 4.14.275 включительно |

Наименование ОС и тип аппаратной платформы: Debian GNU/Linux 9 | Astra Linux Special Edition 16 «Смоленск» | Red Hat Enterprise Linux 8 | Debian GNU/Linux 10 | Ubuntu 2004 LTS | Fedora 34 | OpenSUSE Leap 153 | Debian GNU/Linux 11 | Fedora 35 | Ubuntu 2110 | РЕД ОС 73 | Astra Linux Special Edition 17 | OpenSUSE Leap 154 | Альт 8 СП — | ОС Аврора 40289 Mashtab TrustPhone T1 | UBLinux до 2204 | ОСОН ОСнова Оnyx до 27 | Linux от 415 до 419237 включительно | Linux от 420 до 54188 включительно | Linux от 511 до 51513 включительно | Linux от 55 до 510110 включительно | Linux от 42 до 414275 включительно |
Дата выявления: 06.01.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению:
Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.111
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189
https://lore.kernel.org/lkml/20211209214707.805617-1-tj%40kernel.org/T/
https://lore.kernel.org/lkml/20211209214707.805617-1-tj@kernel.org/T/

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-4197

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-4197.xml

Для Ubuntu
https://ubuntu.com/security/CVE-2021-4197

Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-4197

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-4197
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6615955

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402

Для UBLinux:
https://security.ublinux.ru/CVE-2021-4197

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для ОС Astra Linux Special Edition 1.7:
— обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
— обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОС Astra Linux 1.6 «Смоленск»:
— обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
— обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-4197.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
https://bugzilla.redhat.com/show_bug.cgi?id=2035652
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4197
https://cve.omprussia.ru/bb16402
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.111
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189
https://lore.kernel.org/lkml/20211209214707.805617-1-tj%40kernel.org/T/
https://lore.kernel.org/lkml/20211209214707.805617-1-tj@kernel.org/T/
https://security.netapp.com/advisory/ntap-20220602-0006/
https://security.ublinux.ru/CVE-2021-4197
https://ubuntu.com/security/notices/USN-5278-1
https://ubuntu.com/security/notices/USN-5337-1
https://ubuntu.com/security/notices/USN-5368-1
https://ubuntu.com/security/notices/USN-5467-1
https://ubuntu.com/security/notices/USN-5500-1
https://ubuntu.com/security/notices/USN-5505-1
https://ubuntu.com/security/notices/USN-5513-1
https://ubuntu.com/security/notices/USN-5515-1
https://ubuntu.com/security/notices/USN-5541-1
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
https://www.cve.org/CVERecord?id=CVE-2021-4197
https://www.debian.org/security/2022/dsa-5127
https://www.debian.org/security/2022/dsa-5173
https://www.ibm.com/support/pages/node/6615955
https://www.oracle.com/security-alerts/cpujul2022.html
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: