CVE-2021-43267

Оценки

EPSS

0.726средний72.6%
0%20%40%60%80%100%

Процентиль: 72.6%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Проблема обнаружена в net/tipc/crypto.c в ядре Linux до версии 5.14.16. Функциональность Transparent Inter-Process Communication (TIPC) позволяет удаленным злоумышленникам использовать недостаточную проверку размеров, предоставленных пользователем, для типа сообщения MSG_CRYPTO.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-1284CWE-20

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2021-43267

Источник: github-poc

URL: https://github.com/zzhacked/CVE-2021-43267

Уязвимое ПО (254)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 8

Характеристика:
{  "fixed": "4.18.0-348.2.1.el8_5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 8.4

Характеристика:
{  "fixed": "4.18.0-305.28.1.el8_4"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-doc-std

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-modules-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-domU-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-std-def-checkinstall

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-ancient-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-nouveau-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-ide-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-midgard-be-m1000-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-staging-std-def

Операционная система: altlinux

Характеристика:
{  "fixed": "2:5.10.77-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "4.18.0-348.2.1.rt7.132.el8_5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-rt

Операционная система: rhel

Характеристика:
{  "fixed": "4.18.0-305.28.1.rt7.100.el8_4"}

Источник: redhat

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu impish 21.10

Характеристика:
{  "fixed": "5.13.0-23.23"}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: linux

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu