JVNDB-2021-020325
|
Linux の Linux Kernel 他複数ベンダの製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性
|
Linux の Linux Kernel 他複数ベンダの製品には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
|
CVSS v3 による深刻度 基本値: 5.5 (警告) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 低
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 高
|
|
Debian
- Debian GNU/Linux 10.0
- Debian GNU/Linux 11.0
Fedora Project
IBM
- IBM Spectrum Copy Data Management 2.2.0.0 から 2.2.15.0
- IBM Spectrum Protect Plus 10.1.0 から 10.1.10.2
Linux
レッドハット
- build of Quarkus 2.0 以上 2.7 未満
- codeready linux builder
- Red Hat Developer Tools 1.0
- Red Hat OpenShift Container Platform 4.6
- Red Hat OpenShift Container Platform 4.7
- Red Hat OpenShift Container Platform 4.9
- Red Hat Virtualization Host 4.0
- Red Hat Enterprise Linux 6.0
- Red Hat Enterprise Linux 7.0
- Red Hat Enterprise Linux 8.0
- Red Hat Enterprise Linux 8.6
- Red Hat Enterprise Linux AUS 8.6
- Red Hat Enterprise Linux for IBM z Systems 8.0
- Red Hat Enterprise Linux for IBM z Systems 8.6
- Red Hat Enterprise Linux for Power Little Endian Update Services for SAP Solutions 8.6
- Red Hat Enterprise Linux for Power, little endian 8.0
- Red Hat Enterprise Linux for Power, little endian 8.6
- Red Hat Enterprise Linux for Real Time 8
- Red Hat Enterprise Linux for Real Time 8.6
- Red Hat Enterprise Linux for Real Time for NFV 8
- Red Hat Enterprise Linux for Real Time for NFV 8.6
- Red Hat Enterprise Linux Server 8.6
- Red Hat Enterprise Linux Server 8.6
- Red Hat Enterprise Linux Server TUS 8.6
|
|
サービス運用妨害 (DoS) 状態にされる可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
Debian
Fedora Project
IBM
Linux
レッドハット
|
- 制限またはスロットリング無しのリソースの割り当て(CWE-770) [NVD評価]
|
- CVE-2021-3669
|
- National Vulnerability Database (NVD) : CVE-2021-3669
|
|