BDU:2021-01266
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3) CVSS 7.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L(ДУБЛИКАТ)Уязвимость функции show_transport_handle ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Запись отозвана или оспаривается — учитывайте это при планировании работ.
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции show_transport_handle (/scsi/scsi_transport_iscsi.c) ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: Для Linux: Обновление ядра библиотеки Linux до актуальной версии Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-27363 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-27363/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian: Обновление программного обеспечения (пакета linux) до 4.9.258-1 или более поздней версии Для Astra Linux: Использование методических указаний по нейтрализации угроз эксплуатации уязвимостей — БЮЛЛЕТЕНЬ № 20210317SE16MD (https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210317SE16MD) Использование методических указаний по нейтрализации угроз эксплуатации уязвимостей — БЮЛЛЕТЕНЬ № 20210317SE15MD (https://wiki.astralinux.ru/astra-linux-se15-bulletin-20210317SE15MD) Использование методических указаний по нейтрализации угроз эксплуатации уязвимостей — БЮЛЛЕТЕНЬ https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16) Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1 Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет linux до 4.15.3-141.astra26+ci19 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Novell Inc. | Suse Linux Enterprise Server | 11 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP2-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP2-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP2-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-BCL | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP3-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-ESPOS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP4-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15-LTSS | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 6 | 64-bit |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 | IA-32 |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.4 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.5 «Смоленск» | 64-bit |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.11.3 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.