ГрамотаИБ ГрамотаИБ

BDU:2020-05548

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции kmem_cache_alloc_bulk (mm/slub.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-29370

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции kmem_cache_alloc_bulk (mm/slub.c) ядра операционных систем Linux связана с ошибками выполнения многопоточных задач (состояние гонки). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/linus/fd4d9c7d0c71866ec0c2825189ebd2ce35bd95b8 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=fd4d9c7d0c71866ec0c2825189ebd2ce35bd95b8 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.174 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.112 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.217 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.217 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.11 Для ОС Аврора: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 03.12.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврора3.2.3.10F+ Life Tab Plus
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.173 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.111 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.26 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.3 до 4.4.216 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.216 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.0 до 5.5.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.