ГрамотаИБ ГрамотаИБ

BDU:2021-00014

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-29569

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционной системы Linux связана с некорректной проверкой возвращаемого значения метода или функции. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.213 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.164 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.254 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.249 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.4 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.86 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-29569 Для Xen: https://xenbits.xen.org/xsa/advisory-350.html Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Сведения записи

Дата публикации: 13.01.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
The Linux FoundationXenдо 4.14.0 включительноНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.1.44 до 4.2Не указана
Сообщество свободного программного обеспеченияLinuxот 4.11.9 до 4.14.212 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.163 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.85 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.80 до 4.4.253 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.36 до 4.9.248 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.3 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.