Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-07308

CVSS: 9
21.06.2021

Уязвимость функции wdt_startup() модуля drivers/watchdog/sc520_wdt.c поддержки сторожевого таймера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции wdt_startup() модуля drivers/watchdog/sc520_wdt.c поддержки сторожевого таймера ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.06.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/0015581a79bbf8e521f85dddb7d3e4a66b9f51d4
https://git.kernel.org/stable/c/b4565a8a2d6bffb05bfbec11399d261ec16fe373
https://git.kernel.org/stable/c/2aef07017fae21c3d8acea9656b10e3b9c0f1e04
https://git.kernel.org/stable/c/522e75ed63f67e815d4ec0deace67df22d9ce78e
https://git.kernel.org/stable/c/7c56c5508dc20a6b133bc669fc34327a6711c24c
https://git.kernel.org/stable/c/a173e3b62cf6dd3c4a0a10c8a82eedfcae81a566
https://git.kernel.org/stable/c/b3c41ea5bc34d8c7b19e230d80e0e555c6f5057d
https://git.kernel.org/stable/c/f0feab82f6a0323f54d85e8b512a2be64f83648a
https://git.kernel.org/stable/c/90b7c141132244e8e49a34a4c1e445cce33e07f4
https://lore.kernel.org/linux-cve-announce/2024052132-CVE-2021-47323-deae@gregkh/
https://git.kernel.org/linus/90b7c141132244e8e49a34a4c1e445cce33e07f4
https://git.linuxtesting.ru/pub/scm/linux/kernel/git/lvc/linux-stable.git/commit/?h=v5.10.176-lvc1&;id=a173e3b62cf6dd3c4a0a10c8a82eedfcae81a566
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.276
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.276
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.240
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.198
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.134
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.52
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.19
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.4

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-416 The product reuses or references memory after it has been freed. At some point afterward, the memory may be allocated again and saved in another pointer, while the original pointer references a location somewhere within the new allocation. Any operations using the original pointer are no longer valid because the memory "belongs" to the code that operates on the new pointer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-47323 watchdog: sc520_wdt: Fix possible use-after-free in wdt_turnoff()

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2021-47323
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Linux
Версия ПО:
  • от 4.5 до 4.9.275 включительно (Linux)
  • от 4.10 до 4.14.239 включительно (Linux)
  • от 4.15 до 4.19.197 включительно (Linux)
  • от 4.20 до 5.4.133 включительно (Linux)
  • от 5.5 до 5.10.51 включительно (Linux)
  • от 5.11 до 5.12.18 включительно (Linux)
  • от 2.6.12 до 4.4.275 включительно (Linux)
  • от 5.13 до 5.13.3 включительно (Linux)
ОС и аппаратные платформы:
  • Linux (от 4.5 до 4.9.275 включительно)
  • Linux (от 4.10 до 4.14.239 включительно)
  • Linux (от 4.15 до 4.19.197 включительно)
  • Linux (от 4.20 до 5.4.133 включительно)
  • Linux (от 5.5 до 5.10.51 включительно)
  • Linux (от 5.11 до 5.12.18 включительно)
  • Linux (от 2.6.12 до 4.4.275 включительно)
  • Linux (от 5.13 до 5.13.3 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.