Уязвимость BDU:2021-04855: Информация

Описание

Уязвимость компонента net/sctp/socket.c ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Важность: HIGH (7,0) Вектор: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 13 апреля 2021 г.
Изменено: 13 апреля 2021 г.
Идентификатор типа ошибки: CWE-362

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.12.4-alt16.8.12-alt1ALT-PU-2021-1833-1272140Исправлено
kernel-image-mpp105.12.4-alt16.1.19-alt1ALT-PU-2021-1833-1272140Исправлено
kernel-image-mpp95.12.16-alt15.12.16-alt1ALT-PU-2021-3481-1279859Исправлено
kernel-image-mpp115.12.4-alt16.8.8-alt1ALT-PU-2021-1833-1272140Исправлено
kernel-image-rpi-defsisyphus5.15.25-alt15.15.92-alt2ALT-PU-2022-1419-1296090Исправлено
kernel-image-rpi-defp105.15.25-alt15.15.92-alt2ALT-PU-2022-1421-1296181Исправлено
kernel-image-rpi-defp115.15.25-alt15.15.92-alt2ALT-PU-2022-1419-1296090Исправлено
kernel-image-rpi-unsisyphus5.12.6-alt16.6.23-alt1ALT-PU-2021-1888-1273055Исправлено
kernel-image-rpi-unp105.12.6-alt16.1.77-alt1ALT-PU-2021-1888-1273055Исправлено
kernel-image-rpi-unp95.12.6-alt15.12.17-alt1ALT-PU-2021-1896-1273084Исправлено
kernel-image-rpi-unp115.12.6-alt16.6.23-alt1ALT-PU-2021-1888-1273055Исправлено
kernel-image-rtsisyphus6.1.28-alt1.rt106.1.92-alt1.rt32ALT-PU-2023-1814-1320645Исправлено
kernel-image-rtp116.1.28-alt1.rt106.1.90-alt2.rt30ALT-PU-2023-1814-1320645Исправлено
kernel-image-std-debugsisyphus5.10.54-alt16.1.92-alt1ALT-PU-2021-2370-1281272Исправлено
kernel-image-std-debugp115.10.54-alt16.1.91-alt1ALT-PU-2021-2370-1281272Исправлено
kernel-image-std-defsisyphus5.10.32-alt16.1.92-alt1ALT-PU-2021-1706-1270544Исправлено
kernel-image-std-defp105.10.32-alt15.10.218-alt1ALT-PU-2021-1706-1270544Исправлено
kernel-image-std-defp95.4.119-alt15.4.277-alt1ALT-PU-2021-1856-1271835Исправлено
kernel-image-std-defp84.9.270-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2021-1884-1272597Исправлено
kernel-image-std-defc9f25.10.32-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-1739-1270353Исправлено
kernel-image-std-defc74.4.277-alt0.M70C.14.4.277-alt0.M70C.1ALT-PU-2021-3033-1281293Исправлено
kernel-image-std-defp115.10.32-alt16.1.91-alt1ALT-PU-2021-1706-1270544Исправлено
kernel-image-un-defsisyphus5.11.16-alt16.6.32-alt1ALT-PU-2021-1707-1270547Исправлено
kernel-image-un-defsisyphus_riscv645.19.16-alt2.rv646.6.32-alt1.0.portALT-PU-2022-6777-1-Исправлено
kernel-image-un-defp105.11.16-alt16.1.90-alt1ALT-PU-2021-1707-1270547Исправлено
kernel-image-un-defp95.10.32-alt15.10.218-alt1ALT-PU-2021-1720-1270546Исправлено
kernel-image-un-defp84.19.189-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2021-1749-1270909Исправлено
kernel-image-un-defc10f15.11.16-alt16.1.85-alt0.c10f.1ALT-PU-2021-1707-1270547Исправлено
kernel-image-un-defc74.9.277-alt0.M70C.14.9.277-alt0.M70C.1ALT-PU-2021-3032-1281292Исправлено
kernel-image-un-defp115.11.16-alt16.6.31-alt1ALT-PU-2021-1707-1270547Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система
Решение
Использование рекомендаций:
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net-next.git/commit/?id=b166a20b07382b8bc1dcee2a448715c9c2c81b5b
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b166a20b07382b8bc1dcee2a448715c9c2c81b5b
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.233
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.191
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.37
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.21
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.4
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.119

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-23133

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2021-23133.xml

Для Ubuntu
https://ubuntu.com/security/CVE-2021-23133

Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-2313
3

Для Debian GNU/Linux:

https://security-tracker.debian.org/tracker/CVE-2021-23133

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для ОСОН Основа:
Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1
Источники
http://www.openwall.com/lists/oss-security/2021/05/10/1
http://www.openwall.com/lists/oss-security/2021/05/10/2
http://www.openwall.com/lists/oss-security/2021/05/10/3
http://www.openwall.com/lists/oss-security/2021/05/10/4
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23133
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net-next.git/commit/?id=b166a20b07382b8bc1dcee2a448715c9c2c81b5b
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b166a20b07382b8bc1dcee2a448715c9c2c81b5b
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.233
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.191
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.37
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.21
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.4
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.119
https://lists.debian.org/debian-lts-announce/2021/06/msg00019.html
https://lists.debian.org/debian-lts-announce/2021/06/msg00020.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/CUX2CA63453G34C6KYVBLJXJXEARZI2X/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/PAEQ3H6HKNO6KUCGRZVYSFSAGEUX23JL/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/XZASHZVCOFJ4VU2I3BN5W5EPHWJQ7QWX/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CUX2CA63453G34C6KYVBLJXJXEARZI2X/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PAEQ3H6HKNO6KUCGRZVYSFSAGEUX23JL/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XZASHZVCOFJ4VU2I3BN5W5EPHWJQ7QWX/
https://security.netapp.com/advisory/ntap-20210611-0008/
https://ubuntu.com/security/notices/USN-4997-1
https://ubuntu.com/security/notices/USN-4997-2
https://ubuntu.com/security/notices/USN-4999-1
https://ubuntu.com/security/notices/USN-5000-1
https://ubuntu.com/security/notices/USN-5000-2
https://ubuntu.com/security/notices/USN-5001-1
https://ubuntu.com/security/notices/USN-5003-1
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
https://www.cve.org/CVERecord?id=CVE-2021-23133
https://www.openwall.com/lists/oss-security/2021/04/18/2
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/
Идентификаторы других систем