Описание уязвимости | Уязвимость подсистемы eBPF ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
Вендор | Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» |
Наименование ПО | Ubuntu, Linux, РЕД ОС (запись в едином реестре российских программ №3751) |
Версия ПО | 18.04 LTS (Ubuntu), 14.04 ESM (Ubuntu), 16.04 ESM (Ubuntu), до 5.11 (Linux), 7.3 (РЕД ОС) |
Тип ПО | Операционная система |
Операционные системы и аппаратные платформы |
|
Тип ошибки | Недостаточная проверка вводимых данных |
Идентификатор типа ошибки | CWE-20 |
Класс уязвимости | Уязвимость кода |
Дата выявления | 22.06.2021 |
Базовый вектор уязвимости |
|
Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4) |
Возможные меры по устранению уязвимости |
Использование рекомендаций:
Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e88b2c6e5a4d Для Ubuntu: https://ubuntu.com/security/notices/USN-5003-1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ |
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Способ эксплуатации |
|
Способ устранения | Обновление программного обеспечения |
Информация об устранении | Уязвимость устранена |
Ссылки на источники | |
Идентификаторы других систем описаний уязвимостей |
|
Прочая информация | Данные уточняются |