Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-10238

CVSS: 6.8
31.05.2021

Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 31.05.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3133e01514c3c498f2b01ff210ee6134b70c663c
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=ad993a95c508417acdeb15244109e009e50d8758
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=ba710baa1cc1b17a0483f7befe03e696efd17292
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=c1b40d1959517ff2ea473d40eeab4691d6d62462
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=c92298d228f61589dd21657af2bea95fc866b813
https://lore.kernel.org/linux-cve-announce/2024052141-CVE-2021-47352-df50@gregkh/T/#u
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.13.3
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.51

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-47352

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-47352.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2021-47352

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-47352 virtio-net: Add validation for used length

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2021-47352
Вендор:
  • Red Hat Inc.
  • Novell Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Server
  • Linux
  • Debian GNU/Linux
  • Suse Linux Enterprise Desktop
  • SUSE Liberty Linux
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15-LTSS (Suse Linux Enterprise Server)
  • до 5.14 (Linux)
  • до 5.13.3 (Linux)
  • 11 (Debian GNU/Linux)
  • 15 (Suse Linux Enterprise Server)
  • 15 (Suse Linux Enterprise Desktop)
  • до 5.12.18 (Linux)
  • 8.8 Extended Update Support (Red Hat Enterprise Linux)
  • 8 (SUSE Liberty Linux)
  • 8.6 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 8.6 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • до 5.10.51 (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Suse Linux Enterprise Server (15-LTSS)
  • Linux (до 5.14)
  • Linux (до 5.13.3)
  • Debian GNU/Linux (11)
  • Suse Linux Enterprise Server (15)
  • Suse Linux Enterprise Desktop (15)
  • Linux (до 5.12.18)
  • Red Hat Enterprise Linux (8.8 Extended Update Support)
  • SUSE Liberty Linux (8)
  • Red Hat Enterprise Linux (8.6 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (8.6 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Linux (до 5.10.51)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.