Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-02367

CVSS: 7.8
06.01.2022

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Уязвимость ядра операционной системы Linux связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 06.01.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.109
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.111
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.14
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189
https://lore.kernel.org/lkml/20211209214707.805617-1-tj%40kernel.org/T/
https://lore.kernel.org/lkml/20211209214707.805617-1-tj@kernel.org/T/

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-4197

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-4197.xml

Для Ubuntu
https://ubuntu.com/security/CVE-2021-4197

Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&;q=CVE-2021-4197

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-4197
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов IBM Corp.:
https://www.ibm.com/support/pages/node/6615955

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402

Для UBLinux:
https://security.ublinux.ru/CVE-2021-4197

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Для ОС Astra Linux Special Edition 1.7:
- обновить пакет linux до 5.4.0-162.astra1+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17
- обновить пакет linux-5.10 до 5.10.142-1.astra6+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для ОС Astra Linux 1.6 «Смоленск»:
- обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
- обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-4197 An unprivileged write to the file handler flaw in the Linux kernel's control groups and namespaces subsystem was found in the...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-4197
Вендор:
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
  • Red Hat Inc.
  • Canonical Ltd.
  • Fedora Project
  • Novell Inc.
  • ООО «Ред Софт»
  • АО «ИВК»
  • IBM Corp.
  • ООО «Открытая мобильная платформа»
  • ООО «Юбитех»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Red Hat Enterprise Linux
  • Ubuntu
  • Fedora
  • OpenSUSE Leap
  • РЕД ОС
  • Альт 8 СП
  • Elastic Storage System
  • ОС Аврора
  • UBLinux
  • ОСОН ОСнова Оnyx
  • Linux
Версия ПО:
  • 9 (Debian GNU/Linux)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 34 (Fedora)
  • 15.3 (OpenSUSE Leap)
  • 11 (Debian GNU/Linux)
  • 35 (Fedora)
  • 21.10 (Ubuntu)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • 15.4 (OpenSUSE Leap)
  • - (Альт 8 СП)
  • до 6.1.4.0 (Elastic Storage System)
  • до 6.1.2.4 (Elastic Storage System)
  • 4.0.2.89 (ОС Аврора)
  • до 2204 (UBLinux)
  • до 2.7 (ОСОН ОСнова Оnyx)
  • от 4.15 до 4.19.237 включительно (Linux)
  • от 4.20 до 5.4.188 включительно (Linux)
  • от 5.11 до 5.15.13 включительно (Linux)
  • от 5.5 до 5.10.108 включительно (Linux)
  • от 4.2 до 4.14.275 включительно (Linux)
ОС и аппаратные платформы:
  • Debian GNU/Linux (9)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Fedora (34)
  • OpenSUSE Leap (15.3)
  • Debian GNU/Linux (11)
  • Fedora (35)
  • Ubuntu (21.10)
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • OpenSUSE Leap (15.4)
  • Альт 8 СП (-)
  • ОС Аврора (4.0.2.89)
  • UBLinux (до 2204)
  • ОСОН ОСнова Оnyx (до 2.7)
  • Linux (от 4.15 до 4.19.237 включительно)
  • Linux (от 4.20 до 5.4.188 включительно)
  • Linux (от 5.11 до 5.15.13 включительно)
  • Linux (от 5.5 до 5.10.110 включительно)
  • Linux (от 4.2 до 4.14.275 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.