ГрамотаИБ ГрамотаИБ

BDU:2021-00261

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость ядра операционной системы Linux, связанная с ошибкой разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-15437

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционной системы Linux связана с ошибкой разыменования указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://lkml.org/lkml/2020/7/21/80 https://git.kernel.org/linus/f4c23a140d80ef5e6d3d1f8f57007649014b60fa https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.190 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.135 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.232 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.232 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.54 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.11 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-15437

Сведения записи

Дата публикации: 26.01.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.OpenShift Container Platform4.4Не указана
Red Hat Inc.OpenShift Container Platform4.5Не указана
Red Hat Inc.OpenShift Container Platform4.6Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.231 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.189 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.134 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.53 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.231 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.7.10 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.