Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-05770

CVSS: 5.5
18.08.2021

Уязвимость ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным

Уязвимость ядра операционной системы Linux связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.08.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Для Linux:
использование рекомендаций производителя: https://github.com/torvalds/linux/commit/427215d85e8d1476da1a86b8d67aceb485eb3631

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3732

Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.281
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.280
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.244
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.204
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.141
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.59
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.11

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОС Astra Linux 1.6 «Смоленск»:
- обновить пакет linux до 5.4.0-110.astra35+ci74 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
- обновить пакет linux до 4.15.3-177.astra28+ci21 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
- обновить пакет linux-5.10 до 5.10.0-1057.astra6+ci79 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-3732 A flaw was found in the Linux kernel's OverlayFS subsystem in the way the user mounts the TmpFS filesystem with OverlayFS. Th...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:N
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2021-3732
Вендор:
  • ООО «РусБИТех-Астра»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Astra Linux Special Edition
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 10 (Debian GNU/Linux)
  • 11 (Debian GNU/Linux)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • от 4.0 до 4.4.280 включительно (Linux)
  • от 4.5 до 4.9.279 включительно (Linux)
  • от 4.10 до 4.14.243 включительно (Linux)
  • от 4.15 до 4.19.203 включительно (Linux)
  • от 4.20 до 5.4.140 включительно (Linux)
  • от 5.5 до 5.10.58 включительно (Linux)
  • от 5.11 до 5.13.10 включительно (Linux)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • Linux (от 4.0 до 4.4.280 включительно)
  • Linux (от 4.5 до 4.9.279 включительно)
  • Linux (от 4.10 до 4.14.243 включительно)
  • Linux (от 4.15 до 4.19.203 включительно)
  • Linux (от 4.20 до 5.4.140 включительно)
  • Linux (от 5.5 до 5.10.58 включительно)
  • Linux (от 5.11 до 5.13.10 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.