Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02778

CVSS: 7.3
28.04.2021

Уязвимость компонента named сервера DNS BIND, связанная с недостатком использования функции assert(), позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента named сервера DNS BIND связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.04.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для РЕД ОС:
https://redos.red-soft.ru/updatesec/

Для программных продуктов Fedora Project:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZDSRPCJQ7MZC6CENH5PO3VQOFI7VSWBE/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VEC2XG4Q2ODTN2C4CGXEIXU3EUTBMK7L/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-25215

Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6490827

Для программных продуктов Novell Inc.:
Обновление до актуальной версии

Для программных продуктов Oracle Corp.:
https://linux.oracle.com/cve/CVE-2021-25215.html

Для Ubuntu:
https://ubuntu.com/security/CVE-2021-25215

Для Bind9:
https://kb.isc.org/v1/docs/cve-2021-25215

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2021-25215

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0114SE47

Для ОС ОН «Стрелец»:

https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie

Для ОСОН Основа:
Обновление программного обеспечения bind9 до версии 1:9.11.5.P4+dfsg-5.1+deb10u5

Для ОС ОН «Стрелец»:
Обновление программного обеспечения bind9 до версии 1:9.10.3.dfsg.P4-12.3+deb9u12.strelets1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Прочая информация: Отключить DNS сервер BIND
или
- установить обновления безопасности для пакета:
bind

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-617 CWE-617 Reachable Assertion

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-25215 An assertion check can fail while answering queries for DNAME records that require the DNAME to be processed to resolve itsel...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:P
7.3 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2021-25215
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
  • Oracle Corp.
  • ООО «Ред Софт»
  • Novell Inc.
  • Fedora Project
  • Internet Systems Consortium
  • АО «Концерн ВНИИНС»
  • АО «ИВК»
  • IBM Corp.
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Сетевое программное средство
  • Сетевое средство
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Oracle Linux
  • РЕД ОС
  • Astra Linux Special Edition для «Эльбрус»
  • OpenSUSE Leap
  • Fedora
  • BIND
  • ОС ОН «Стрелец»
  • Альт 8 СП
  • IBM Netezza Host Management
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 7 (Oracle Linux)
  • 8 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • 7.2 Муром (РЕД ОС)
  • 7.6 Extended Update Support (Red Hat Enterprise Linux)
  • 7.2 Advanced Update Support (Red Hat Enterprise Linux)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • 7.4 US for SAP Solutions (Red Hat Enterprise Linux)
  • 7.3 Advanced Update Support (Red Hat Enterprise Linux)
  • 20.04 (Ubuntu)
  • 7.4 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 7.4 Advanced Update Support (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 20.10 (Ubuntu)
  • 6 (Oracle Linux)
  • 15.2 (OpenSUSE Leap)
  • 8 (Oracle Linux)
  • 6 Extended Lifecycle Support (Red Hat Enterprise Linux)
  • 34 (Fedora)
  • от 9.9.3-S1 до 9.11.29-S1 (BIND)
  • от 9.16.8-S1 до 9.16.13-S1 (BIND)
  • от 9.12.0 до 9.16.15 (BIND)
  • от 9.17.0 до 9.17.12 (BIND)
  • 1.0 (ОС ОН «Стрелец»)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • - (Альт 8 СП)
  • до 5.4.31.0 (IBM Netezza Host Management)
  • до 2.1 (ОСОН ОСнова Оnyx)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Oracle Linux (7)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (10)
  • РЕД ОС (7.2 Муром)
  • Red Hat Enterprise Linux (7.6 Extended Update Support)
  • Red Hat Enterprise Linux (7.2 Advanced Update Support)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • Red Hat Enterprise Linux (7.4 US for SAP Solutions)
  • Red Hat Enterprise Linux (7.3 Advanced Update Support)
  • Ubuntu (20.04)
  • Red Hat Enterprise Linux (7.4 Telco Extended Update Support)
  • Red Hat Enterprise Linux (7.4 Advanced Update Support)
  • Ubuntu (20.04 LTS)
  • Ubuntu (20.10)
  • Oracle Linux (6)
  • OpenSUSE Leap (15.2)
  • Oracle Linux (8)
  • Red Hat Enterprise Linux (6 Extended Lifecycle Support)
  • Fedora (34)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • Альт 8 СП (-)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.