VDB
BDU%3A2022-00488
BDU%3A2022-00488
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость библиотеки Polkit и инструмента песочницы Bubblewrap, вызванная переполнением буфера на стеке, позволяющая нарушителю повысить свои привилегии до уровня суперпользователя
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., Fedora Project, The CentOS Project, ООО «Ред Софт», ФССП России, ООО «Открытая мобильная платформа», АО «ИВК», АО "НППКТ", АО «НТЦ ИТ РОСА», АО «Концерн ВНИИНС» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, Astra Linux Common Edition (запись в едином реестре российских программ №4433), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Fedora, CentOS, РЕД ОС (запись в едином реестре российских программ №3751), Polkit, ОС ТД АИС ФССП России, ОС Аврора (запись в едином реестре российских программ №1543), Bubblewrap, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), РОСА Кобальт (запись в едином реестре российских программ №1999), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Jan 27, 2022 CVE Published
- Dec 8, 2023 PoC Published
- Mar 1, 2024 PoC Published
- Jul 14, 2024 PoC Published
- Jul 17, 2024 PoC Published
- Sep 24, 2024 CVE Updated
- Oct 31, 2024 PoC Published
- Dec 27, 2024 PoC Published
- Feb 12, 2025 PoC Published
- Feb 13, 2025 PoC Published
- Sep 19, 2025 PoC Published
- Sep 26, 2025 PoC Published
References
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034 url
- https://cve.omprussia.ru/bb7323 url
- https://cve.omprussia.ru/bb8321 url
- https://cve.omprussia.ru/bb9322 url
- https://github.com/arthepsy/CVE-2021-4034 url
- https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683 url
- https://security-tracker.debian.org/tracker/CVE-2021-4034 url
- https://ubuntu.com/security/CVE-2021-4034 url
- https://wiki.astralinux.ru/astra-linux-ce212-MD-2022-0128 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220201SE16MD url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0201SE17MD url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0201SE47MD url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20220201SE81MD url
- https://www.opennet.ru/opennews/art.shtml?num=56764 url
- https://www.securitylab.ru/vulnerability/529175.php url
- https://www.securitylab.ru/vulnerability/530231.php url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2022-2012 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 url
…and 7 more