Уязвимость BDU:2022-00682: Информация

Описание

Уязвимость подсистемы виртуализации KVM ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Важность: HIGH (7,5) Вектор: AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 28 сентября 2021 г.
Изменено: 28 сентября 2021 г.
Идентификатор типа ошибки: CWE-264

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.13.12-alt16.8.12-alt1ALT-PU-2021-2564-1283260Исправлено
kernel-image-mpp106.1.19-alt16.1.19-alt1ALT-PU-2023-4894-3327092Исправлено
kernel-image-mpp115.13.12-alt16.8.8-alt1ALT-PU-2021-2564-1283260Исправлено
kernel-image-rpi-defsisyphus5.10.63-alt15.15.92-alt2ALT-PU-2021-3000-1286593Исправлено
kernel-image-rpi-defp105.10.63-alt15.15.92-alt2ALT-PU-2021-3002-1286629Исправлено
kernel-image-rpi-defp95.10.63-alt15.10.81-alt1ALT-PU-2021-3007-1286644Исправлено
kernel-image-rpi-defp115.10.63-alt15.15.92-alt2ALT-PU-2021-3000-1286593Исправлено
kernel-image-rpi-unsisyphus5.15.6-alt16.6.23-alt1ALT-PU-2021-3563-1292137Исправлено
kernel-image-rpi-unp105.15.6-alt16.1.77-alt1ALT-PU-2021-3573-1292365Исправлено
kernel-image-rpi-unp115.15.6-alt16.6.23-alt1ALT-PU-2021-3563-1292137Исправлено
kernel-image-rtsisyphus5.10.65-alt1.rt536.1.92-alt1.rt32ALT-PU-2021-2901-1285536Исправлено
kernel-image-rtp105.10.78-alt1.rt565.10.218-alt1.rt110ALT-PU-2021-3477-1291174Исправлено
kernel-image-rtp115.10.65-alt1.rt536.1.90-alt2.rt30ALT-PU-2021-2901-1285536Исправлено
kernel-image-std-debugsisyphus5.10.61-alt16.1.92-alt1ALT-PU-2021-2640-1283957Исправлено
kernel-image-std-debugp115.10.61-alt16.1.91-alt1ALT-PU-2021-2640-1283957Исправлено
kernel-image-std-defsisyphus5.10.61-alt16.1.92-alt1ALT-PU-2021-2643-1283960Исправлено
kernel-image-std-defp105.10.61-alt15.10.218-alt1ALT-PU-2021-2661-1283961Исправлено
kernel-image-std-defp95.4.143-alt15.4.277-alt1ALT-PU-2021-2662-1283953Исправлено
kernel-image-std-defp84.9.281-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2021-2699-1283976Исправлено
kernel-image-std-defc9f25.10.61-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-2691-1283965Исправлено
kernel-image-std-defp115.10.61-alt16.1.91-alt1ALT-PU-2021-2643-1283960Исправлено
kernel-image-std-kvmsisyphus5.10.62-alt15.10.176-alt1ALT-PU-2021-2748-1284862Исправлено
kernel-image-std-kvmp115.10.62-alt15.10.176-alt1ALT-PU-2021-2748-1284862Исправлено
kernel-image-un-defsisyphus5.13.13-alt16.6.32-alt1ALT-PU-2021-2644-1283968Исправлено
kernel-image-un-defsisyphus_riscv645.19.16-alt2.rv646.6.32-alt1.0.portALT-PU-2022-6777-1-Исправлено
kernel-image-un-defp105.13.13-alt16.1.90-alt1ALT-PU-2021-2658-1283970Исправлено
kernel-image-un-defp95.10.61-alt15.10.218-alt1ALT-PU-2021-2659-1283967Исправлено
kernel-image-un-defp84.19.205-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2021-2698-1283971Исправлено
kernel-image-un-defc10f15.13.13-alt16.1.85-alt0.c10f.1ALT-PU-2021-2658-1283970Исправлено
kernel-image-un-defp115.13.13-alt16.6.31-alt1ALT-PU-2021-2644-1283968Исправлено
kernel-image-xenomaip104.19.229-alt1.cip67.214.19.252-alt1.cip78.23ALT-PU-2022-2096-1301830Исправлено
linux-toolsp105.14-alt26.1-alt0.p10.1ALT-PU-2021-3073-1286088Исправлено
linux-toolsc10f15.14-alt25.15-alt1ALT-PU-2021-3073-1286088Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система
Решение
Использование рекомендаций:
Для РедОС: 
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Linux:
Обновление программного обеспечения до версии 5.14 и выше

Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2021/12/msg00012.html
https://lists.debian.org/debian-lts-announce/2021/10/msg00010.html

Для UBLinux:
https://security.ublinux.ru/CVE-2021-3653

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 4.7 (для архитектуры ARM):
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Источники
https://redos.red-soft.ru/support/secure/
https://www.cybersecurity-help.cz/vdb/SB2021092810
https://nvd.nist.gov/vuln/detail/CVE-2021-3653
https://lists.debian.org/debian-lts-announce/2021/12/msg00012.html
https://lists.debian.org/debian-lts-announce/2021/10/msg00010.html
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://security.ublinux.ru/CVE-2021-3653
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Идентификаторы других систем