BDU:2019-00772
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NУязвимость подсистемы cleancache ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость подсистемы cleancache ядра операционной системы Linux связана с неправильной инициализацией новых файлов. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.87 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.7 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.167 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.144 Компенсирующие меры для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP: Следовать рекомендациям производителя: https://www.siemens.com/cert/operational-guidelines-industrial-security Использование приложений только из надежных источников
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Siemens AG | SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP | V2.6.0 | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 3.0 до 4.4.166 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.10 до 4.14.86 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.15 до 4.19.6 включительно | Не указана |
| Сообщество свободного программного обеспечения | Linux | от 4.5 до 4.9.143 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.