ГрамотаИБ ГрамотаИБ

BDU:2021-00466

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость функции exec_id ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-12826

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции exec_id (include/linux/sched.h) ядра операционной системы Linux вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/7395ea4e65c2a00d23185a3f63ad315756ba9cef https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.177 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.116 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.220 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.220 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.33 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.5.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.6.5 Для Ubuntu: https://usn.ubuntu.com/4367-1/ https://usn.ubuntu.com/4369-1/ https://usn.ubuntu.com/4391-1/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-12826

Сведения записи

Дата публикации: 02.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7.0Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.115 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.0 до 5.5.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.6.0 до 5.6.4 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.