Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20230424-2

Дата бюллетеня: 24.04.2023
CVSS: 10
24.04.2023
Повышение привилегий в SUSE Linux Enterprise Micro for Rancher
Дата бюллетеня: 24.04.2023
Дата обнаружения: 24.04.2023
Дата обновления: 24.04.2023
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Категория: Unix-подобные операционные системы и их компоненты
Вектор атаки: Сетевой
Возможные последствия:
  • PE - Повышение привилегий
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-787 Запись за границами буфера

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-38578 Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 3 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Уязвимый продукт:
  • SUSE Linux Enterprise Micro for Rancher: 5.2
  • SUSE Linux Enterprise Server for SAP Applications 15: SP3
  • SUSE Linux Enterprise Server 15 SP3 LTSS: 15-SP3
  • SUSE Linux Enterprise Server 15: SP3
  • SUSE Linux Enterprise Real Time 15: SP3
  • SUSE Linux Enterprise High Performance Computing LTSS 15: SP3
  • SUSE Linux Enterprise High Performance Computing ESPOS 15: SP3
  • SUSE Linux Enterprise High Performance Computing 15: SP3
  • SUSE Enterprise Storage: 7.1
  • SUSE Manager Retail Branch Server: 4.2
  • SUSE Linux Enterprise Micro: 5.1 - 5.2
  • SUSE Manager Server: 4.2
  • SUSE Manager Proxy: 4.2
  • qemu-uefi-aarch64: до 202008-150300.10.20.1
  • qemu-ovmf-x86_64: до 202008-150300.10.20.1
  • ovmf-tools: до 202008-150300.10.20.1
  • ovmf: до 202008-150300.10.20.1
CPE:
  • cpe:2.3:a:tianocore:edk2:*:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:-:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:2017-11-07:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201808:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201811:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201903:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201905:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201908:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:201911:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202002:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202005:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202008:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:2020-10-21:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202011:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202102:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202105:*:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202108:-:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202108:rc0:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202108:rc1:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202111:-:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202111:rc1:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202202:-:*:*:*:*:*:*
  • cpe:2.3:a:tianocore:edk2:202202:rc1:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.