Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-03254

CVSS: 7.8
10.02.2021

Уязвимость подсистемы eBPF ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.02.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e88b2c6e5a4d
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.17
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.308
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.206
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.98

Для Ubuntu:
https://ubuntu.com/security/notices/USN-5003-1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Аврора:
https://cve.omp.ru/bb25402

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-125 CWE-125 Out-of-bounds Read
CWE-20 Некорректная проверка входных данных
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-3600 It was discovered that the eBPF implementation in the Linux kernel did not properly track bounds information for 32 bit regis...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-3600
Вендор:
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
  • ООО «Открытая мобильная платформа»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Astra Linux Special Edition для «Эльбрус»
  • РЕД ОС
  • Linux
  • ОС Аврора
Версия ПО:
  • 18.04 LTS (Ubuntu)
  • 14.04 ESM (Ubuntu)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • 16.04 ESM (Ubuntu)
  • 7.3 (РЕД ОС)
  • от 4.15 до 4.19.205 включительно (Linux)
  • от 4.20 до 5.4.97 включительно (Linux)
  • от 5.5 до 5.10.15 включительно (Linux)
  • от 4.4.115 до 4.5 (Linux)
  • от 4.9.79 до 4.10 (Linux)
  • от 4.14.16 до 4.14.307 включительно (Linux)
  • до 5.1.1 включительно (ОС Аврора)
ОС и аппаратные платформы:
  • Ubuntu (18.04 LTS)
  • Ubuntu (14.04 ESM)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • Ubuntu (16.04 ESM)
  • РЕД ОС (7.3)
  • Linux (от 4.4.115 до 4.4 включительно)
  • Linux (от 4.9.79 до 4.9 включительно)
  • Linux (от 4.14.307 до 4.14.16 включительно)
  • Linux (от 4.15 до 4.19.205 включительно)
  • Linux (от 4.20 до 5.4.97 включительно)
  • Linux (от 5.5 до 5.10.15 включительно)
  • ОС Аврора (до 5.1.1 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.