Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04567

CVSS: 7.8
07.12.2021

Уязвимость функции ems_pcmcia_add_card() драйвера устройств Philips/NXP SJA1000 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции ems_pcmcia_add_card() в модуле drivers/net/can/sja1000/ems_pcmcia.c драйвера устройств Philips/NXP SJA1000 ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.12.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/ccf070183e4655824936c0f96c4a2bcca93419aa
https://git.kernel.org/stable/c/cbd86110546f7f730a1f5d7de56c944a336c15c4
https://git.kernel.org/stable/c/474f9a8534f5f89841240a7e978bafd6e1e039ce
https://git.kernel.org/stable/c/c8718026ba287168ff9ad0ccc4f9a413062cba36
https://git.kernel.org/stable/c/1dd5b819f7e406dc15bbc7670596ff25261aaa2a
https://git.kernel.org/stable/c/3ec6ca6b1a8e64389f0212b5a1b0f6fed1909e45
https://git.kernel.org/stable/c/923f4dc5df679f678e121c20bf2fd70f7bf3e288
https://git.kernel.org/stable/c/1a295fea90e1acbe80c6d4940f5ff856edcd6bec
https://lore.kernel.org/linux-cve-announce/2024052433-CVE-2021-47521-8637@gregkh/
https://git.kernel.org/linus/3ec6ca6b1a8e64389f0212b5a1b0f6fed1909e45
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.295
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.293
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.258
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.221
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.165
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.85
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.8

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-47521 can: sja1000: fix use after free in ems_pcmcia_add_card()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-47521
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Linux
Версия ПО:
  • от 4.0 до 4.4.294 включительно (Linux)
  • от 4.5 до 4.9.292 включительно (Linux)
  • от 4.10 до 4.14.257 включительно (Linux)
  • от 4.15 до 4.19.220 включительно (Linux)
  • от 4.20 до 5.4.164 включительно (Linux)
  • от 5.5 до 5.10.84 включительно (Linux)
  • от 5.11 до 5.15.7 включительно (Linux)
ОС и аппаратные платформы:
  • Linux (от 4.0 до 4.4.294 включительно)
  • Linux (от 4.5 до 4.9.292 включительно)
  • Linux (от 4.10 до 4.14.257 включительно)
  • Linux (от 4.15 до 4.19.220 включительно)
  • Linux (от 4.20 до 5.4.164 включительно)
  • Linux (от 5.5 до 5.10.84 включительно)
  • Linux (от 5.11 до 5.15.7 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.