Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-38648

PUBLISHED 10.08.2026

CNA: microsoft

Open Management Infrastructure Elevation of Privilege Vulnerability

Обновлено: 10.08.2026
Open Management Infrastructure Elevation of Privilege Vulnerability

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-05861 Уязвимость сервера управления предприятием через Интернет Open Management Infrastructure (OMI) расширений для управления виртуальными машинами Azure, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

EPSS

Вероятность Severity Процентиль ? Дата расчёта
11.42% HIGH 95.69 30.08.2026

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2021-38648 03.11.2021 Microsoft Open Management Infrastructure (OMI) within Azure VM Management Extensions contains an unspecified vulnerability allowing privilege escalation. Нет

Доп. Информация

Product Status

Azure Automation State Configuration, DSC Extension
Product: Azure Automation State Configuration, DSC Extension
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.0.0 до DSC Agent versions: 2.71.1.25, 2.70.0.30, 3.0.0.3 affected
Azure Automation Update Management
Product: Azure Automation Update Management
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до OMS Agent for Linux GA v1.13.40-0 affected
Azure Diagnostics (LAD)
Product: Azure Diagnostics (LAD)
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.0.0 до LAD v4.0.13 and LAD v3.0.135 affected
Azure Security Center
Product: Azure Security Center
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до OMS Agent for Linux GA v1.13.40-0 affected
Azure Sentinel
Product: Azure Sentinel
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до OMS Agent for Linux GA v1.13.40-0 affected
Azure Stack Hub
Product: Azure Stack Hub
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до Monitor, Update and Config Mgmnt 1.14.01 affected
Container Monitoring Solution
Product: Container Monitoring Solution
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до publication affected
Log Analytics Agent
Product: Log Analytics Agent
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до OMS Agent for Linux GA v1.13.40-0 affected
Open Management Infrastructure
Product: Open Management Infrastructure
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 16.0 до OMI Version 1.6.8-1 affected
System Center Operations Manager (SCOM)
Product: System Center Operations Manager (SCOM)
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.0.0 до OMI version: 1.6.8-1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
active no total 2.0.3 04.02.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.