Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2017-02044

CVSS: 7
10.02.2017

Уязвимость компонента timerfd.c ядра (fs/timerfd.c) операционной системы Linux, позволяющая нарушителю повысить свои привилегии и вызвать отказ в обслуживании

Уязвимость компонента timerfd.c (fs/timerfd.c) ядра операционной системы Linux связана с параллельным выполнением операций над файловым дескриптором. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.02.2017
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для ОС Синергия:
Ограничить доступ к командной строке недоверенным пользователям

Для Linux:
https://github.com/torvalds/linux/commit/1e38da300e1e395a15048b0af1e5305bd91402f6
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.41
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.10.15
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.67
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.27

Для Debian:
https://www.debian.org/security/2017/dsa-3981

Для Android:
https://source.android.com/security/bulletin/2017-08-01

Для продуктов BIG-IP:
https://support.f5.com/csp/article/K04337834?utmsourcef5supportutmmediumRSS

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2017-10661?extIdCarryOver=true&;sc_cid=701f2000001OH7JAAW

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-362 The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-10661 Race condition in fs/timerfd.c in the Linux kernel before 4.10.15 allows local users to gain privileges or cause a denial of...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
7 - 3.0 AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2017-10661 BID ID:100215
Вендор:
  • Red Hat Inc.
  • Google Inc
  • Сообщество свободного программного обеспечения
  • ФГУП РФЯЦ-ВНИИЭФ
  • F5 Networks, Inc.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО сетевого программно-аппаратного средства
  • Сетевое средство
  • Средство защиты
  • ПО программно-аппаратных средств защиты
  • Программное средство защиты
Наименование ПО:
  • Red Hat Enterprise Linux
  • Android
  • Red Hat Enterprise MRG
  • Debian GNU/Linux
  • Синергия
  • BIG-IP Access Policy Manager
  • BIG-IP LTM
  • BIG-IP Application Acceleration Manager
  • BIG-IP Advanced Web Application Firewall
  • BIG-IP Advanced Firewall Manager
  • BIG-IP Analytics
  • BIG-IP Application Security Manager
  • BIG-IP DDos Hybrid Defender
  • BIG-IP DNS
  • BIG-IP Fraud Protection Service
  • BIG-IP Global Traffic Manager
  • BIG-IP Link Controller
  • BIG-IP Policy Enforcement Manager
  • BIG-IP SSL Orchestrator
  • Linux
Версия ПО:
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • - (Android)
  • 2.0 (Red Hat Enterprise MRG)
  • 7.5 EUS (Red Hat Enterprise Linux)
  • 8 (Debian GNU/Linux)
  • 1.1.8-3.1+ogun1+cert4 (Синергия)
  • 7.4 AUS (Red Hat Enterprise Linux)
  • 7.4 TEUS (Red Hat Enterprise Linux)
  • 7.4 US for SAP Solutions (Red Hat Enterprise Linux)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Access Policy Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP LTM)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP LTM)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP LTM)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Application Acceleration Manager)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Application Acceleration Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Application Acceleration Manager)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Advanced Web Application Firewall)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Advanced Web Application Firewall)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Advanced Web Application Firewall)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Advanced Firewall Manager)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Advanced Firewall Manager)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Advanced Firewall Manager)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Analytics)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Analytics)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Analytics)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Access Policy Manager)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Access Policy Manager)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Application Security Manager)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Application Security Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Application Security Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP DDos Hybrid Defender)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP DDos Hybrid Defender)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP DDos Hybrid Defender)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP DNS)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP DNS)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP DNS)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Fraud Protection Service)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Fraud Protection Service)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Fraud Protection Service)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Global Traffic Manager)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Global Traffic Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Global Traffic Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Link Controller)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Link Controller)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Link Controller)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP Policy Enforcement Manager)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP Policy Enforcement Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP Policy Enforcement Manager)
  • от 16.0.0 до 16.0.1 включительно (BIG-IP SSL Orchestrator)
  • от 15.1.0 до 15.1.5 включительно (BIG-IP SSL Orchestrator)
  • от 14.1.0 до 14.1.4 включительно (BIG-IP SSL Orchestrator)
  • от 4.0 до 4.1.40 включительно (Linux)
  • от 4.2 до 4.4.66 включительно (Linux)
  • от 4.5 до 4.9.26 включительно (Linux)
  • от 4.10.0 до 4.10.14 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Android (-)
  • Linux (до 4.10.14 включительно)
  • Red Hat Enterprise Linux (7.5 EUS)
  • Debian GNU/Linux (8)
  • Синергия (1.1.8-3.1+ogun1+cert4)
  • Red Hat Enterprise Linux (7.4 AUS)
  • Red Hat Enterprise Linux (7.4 TEUS)
  • Red Hat Enterprise Linux (7.4 US for SAP Solutions)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.