ГрамотаИБ ГрамотаИБ

BDU:2021-00723

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7) CVSS 7.699999809265137 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость функции virtio_dev_rx_batch_packed набора библиотек и драйверов для быстрой обработки пакетов dpdk, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-10725

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции virtio_dev_rx_batch_packed набора библиотек и драйверов для быстрой обработки пакетов dpdk связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: Для dpdk: https://bugs.dpdk.org/show_bug.cgi?id=270 Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HRHKFVV4MRWNNJOYQOVP64L4UVWYPEO4/ Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2021.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-10725 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-10725 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-10725/ Для Ubuntu: https://ubuntu.com/security/CVE-2020-10725 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dpdk до версии 20.11.6-1~deb11u1

Сведения записи

Дата публикации: 16.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu19.10Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Fedora ProjectFedora32Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Oracle Corp.Enterprise Communications Broker3.1Не указана
Oracle Corp.Enterprise Communications Broker3.2Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5.2Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияdpdkдо 19.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.