Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-02985

CVSS: 5.5
30.03.2021

Уязвимость функции uniphier_sd_remove() модуля drivers/mmc/host/uniphier-sd.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.

Уязвимость функции uniphier_sd_remove() модуля drivers/mmc/host/uniphier-sd.c ядра операционной системы Linux связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.03.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/e29c84857e2d51aa017ce04284b962742fb97d9e
https://git.kernel.org/stable/c/25ac6ce65f1ab458982d15ec1caf441acd37106a
https://git.kernel.org/stable/c/0d8941b9b2d3e7b3481fdf43b1a6189d162175b7
https://git.kernel.org/stable/c/d6e7fda496978f2763413b5523557b38dc2bf6c2
https://git.kernel.org/stable/c/ebe0f12cf4c044f812c6d17011531582f9ac8bb3
https://lore.kernel.org/linux-cve-announce/2024022719-CVE-2021-46962-e081@gregkh/T/#u
https://git.kernel.org/linus/e29c84857e2d51aa017ce04284b962742fb97d9e

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-46962

Для Ubuntu:
https://ubuntu.com/security/CVE-2021-46962

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-402 The product makes resources available to untrusted parties when those resources are only intended to be accessed by the product.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-46962 mmc: uniphier-sd: Fix a resource leak in the remove function

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:N
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2021-46962
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • от 4.20 до 5.4.117 включительно (Linux)
  • от 5.5 до 5.10.35 включительно (Linux)
  • от 5.12 до 5.12.2 включительно (Linux)
  • от 5.11 до 5.11.19 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Linux (от 4.20 до 5.4.117 включительно)
  • Linux (от 5.5 до 5.10.35 включительно)
  • Linux (от 5.12 до 5.12.2 включительно)
  • Linux (от 5.11 до 5.11.19 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.