Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-00683

CVSS: 8.8
16.08.2021

Уязвимость ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Уязвимость ядра операционной системы Linux связана с неправильно наложенными ограничениями безопасности в коде KVM AMD для поддержки вложенной виртуализации SVM. Эксплуатация уязвимости может позволить нарушителю, повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.08.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Linux:
https://git.kernel.org/pub/scm/virt/kvm/kvm.git/commit/?id=c7dfa4009965a9b2d7b329ee970eb8da0d32f0bc
https://github.com/torvalds/linux/commit/89c8a4984fc9
https://github.com/torvalds/linux/commit/c7dfa4009965a9b2d7b329ee970eb8da0d32f0bc
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.245
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.205
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.60
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.12
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.142

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-3656

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-3656.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-3656

Для Ubuntu:
https://ubuntu.com/security/CVE-2021-3656

Для Oracle Linux.:
https://linux.oracle.com/cve/CVE-2021-3656.html

Для UBLinux:
https://security.ublinux.ru/CVE-2021-3656

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями
CWE-862 CWE-862 Missing Authorization

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-3656 A flaw was found in the KVM's AMD code for supporting SVM nested virtualization. The flaw occurs when processing the VMCB (vi...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:N/AC:H/Au:S/C:C/I:C/A:C
8.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-3656
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • Oracle Corp.
  • Novell Inc.
  • ООО «Ред Софт»
  • АО «ИВК»
  • ООО «Юбитех»
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Ubuntu
  • Astra Linux Special Edition
  • Oracle Linux
  • Astra Linux Special Edition для «Эльбрус»
  • SUSE Linux Enterprise
  • РЕД ОС
  • Альт 8 СП
  • UBLinux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 7 (Oracle Linux)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • 20.04 LTS (Ubuntu)
  • 8.2 Extended Update Support (Red Hat Enterprise Linux)
  • High Performance Computing 15-LTSS (SUSE Linux Enterprise)
  • 8 (Oracle Linux)
  • High Performance Computing 15 SP1-ESPOS (SUSE Linux Enterprise)
  • High Performance Computing 15 SP1-LTSS (SUSE Linux Enterprise)
  • 7.6 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 7.6 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.6 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 7.7 Advanced Update Support (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • Desktop 15 SP3 (SUSE Linux Enterprise)
  • Desktop 15 SP4 (SUSE Linux Enterprise)
  • High Performance Computing 12 SP5 (SUSE Linux Enterprise)
  • High Performance Computing 15 SP2 (SUSE Linux Enterprise)
  • High Performance Computing 15 SP2 ESPOS (SUSE Linux Enterprise)
  • High Performance Computing 15 SP2 LTSS (SUSE Linux Enterprise)
  • High Performance Computing 15 SP3 (SUSE Linux Enterprise)
  • Desktop 15 SP2 (SUSE Linux Enterprise)
  • High Performance Computing 15 (SUSE Linux Enterprise)
  • High Performance Computing 15 SP1 (SUSE Linux Enterprise)
  • - (Альт 8 СП)
  • 4.7 (Astra Linux Special Edition)
  • до 2204 (UBLinux)
  • от 5.11 до 5.13.11 включительно (Linux)
  • от 4.13 до 4.14.244 включительно (Linux)
  • от 4.15 до 4.19.204 включительно (Linux)
  • от 4.20 до 5.4.141 включительно (Linux)
  • от 5.5 до 5.10.59 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Oracle Linux (7)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • Ubuntu (20.04 LTS)
  • Red Hat Enterprise Linux (8.2 Extended Update Support)
  • SUSE Linux Enterprise (High Performance Computing 15-LTSS)
  • Oracle Linux (8)
  • SUSE Linux Enterprise (High Performance Computing 15 SP1-ESPOS)
  • SUSE Linux Enterprise (High Performance Computing 15 SP1-LTSS)
  • Red Hat Enterprise Linux (7.6 Telco Extended Update Support)
  • Red Hat Enterprise Linux (7.6 Advanced Update Support)
  • Red Hat Enterprise Linux (7.6 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.7 Advanced Update Support)
  • Linux (до 5.14)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • SUSE Linux Enterprise (Desktop 15 SP3)
  • SUSE Linux Enterprise (Desktop 15 SP4)
  • SUSE Linux Enterprise (High Performance Computing 12 SP5)
  • SUSE Linux Enterprise (High Performance Computing 15 SP2)
  • SUSE Linux Enterprise (High Performance Computing 15 SP2 ESPOS)
  • SUSE Linux Enterprise (High Performance Computing 15 SP2 LTSS)
  • SUSE Linux Enterprise (High Performance Computing 15 SP3)
  • SUSE Linux Enterprise (Desktop 15 SP2)
  • SUSE Linux Enterprise (High Performance Computing 15)
  • SUSE Linux Enterprise (High Performance Computing 15 SP1)
  • Альт 8 СП (-)
  • Astra Linux Special Edition (4.7)
  • UBLinux (до 2204)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.