Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04248

CVSS: 5.9
30.08.2023

Уязвимость функции aa_unpack() модуля безопасности AppArmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции aa_unpack() в модуле security/apparmor/policy_unpack.c модуля безопасности AppArmor ядра операционной системы Linux связана с возможной утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 30.08.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование исправления «apparmor: don't allow different namespaces in serialized stream header» Центра исследований безопасности системного программного обеспечения, либо запрет на манипулирование политиками AppArmor внутри контейнера недоверенным администраторам контейнера.

Для Циркон-37К:
Обновление 5.10.120-1~bpo10+1.swk.440 и выше

Для ОСнова Оnyx:
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/

Для РЕД ОС Муром:
Обновление программного обеспечения до актуальной версии

Для ViPNet TIAS:
Обновление программного обеспечения до актуальной версии

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 5.15.140-1.osnova221
Прочая информация: Уязвимость актуальна для всех версий Linux от 3.12 и выше

Утечка памяти в функции aa_unpack() может быть вызвана в результате некорректной обработки переданных в одном буфере нескольких профилей. Apparmor поддерживает возможность загрузки нескольких профилей, предварительно упакованных в одном бинарном файле. Если эти профили специфицируют разные пространства имён Apparmor, то вследствие неправильной обработки они загружаются в одно пространство имён, при этом никак не уведомляя пользователя. Строки, содержащие наименования других пространств имён, теряются.

В случаях, когда манипулировать политиками AppArmor допускается не только администратору системы, это может быть использовано непривилегированным пользователем, чтобы вызвать отказ в обслуживании или привести систему в состояние с нехваткой памяти, что может быть использовано для того, чтобы спровоцировать другие уязвимости. Например, в LXC политиками AppArmor допускается управлять администратору контейнера, не являющемуся привилегированным пользователем с точки зрения хостовой машины, за счёт использования механизма пространств имён политик AppArmor.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C
5.9 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

LVC-2023-00015
Вендор:
  • ООО «Ред Софт»
  • МВП Свемел
  • АО "НППКТ"
  • ОАО «ИнфоТеКС»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • Средство защиты
  • ПО программно-аппаратных средств защиты
Наименование ПО:
  • РЕД ОС
  • Циркон 37К
  • ОСОН ОСнова Оnyx
  • ViPNet TIAS
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • - (Циркон 37К)
  • до 2.9 (ОСОН ОСнова Оnyx)
  • - (ViPNet TIAS)
  • от 3.12 (Linux)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Циркон 37К (-)
  • ОСОН ОСнова Оnyx (до 2.9)
  • Linux (от 3.12)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.