ГрамотаИБ ГрамотаИБ

BDU:2021-02305

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции в drivers/char/random.c and kernel/time/timer.c ядра операционной системы Linux, позволяющая нарушителю получить конфиденциальную информацию

Соответствие зарубежным идентификаторам

CVE-2020-16166

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции в drivers/char/random.c and kernel/time/timer.c ядра операционной системы Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.193 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.138 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.233 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.233 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.57 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.7.14 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/09/msg00025.html https://lists.debian.org/debian-lts-announce/2020/10/msg00032.html https://lists.debian.org/debian-lts-announce/2020/10/msg00034.html Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-16166.html Для Ubuntu: https://usn.ubuntu.com/4525-1/ https://usn.ubuntu.com/4526-1/ Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AAPTLPAEKVAJYJ4LHN7VH4CN2W75R2YW/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MFBCLQWJI5I4G25TVJNLXLAXJ4MERQNW/ Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Сведения записи

Дата публикации: 05.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Fedora ProjectFedora31Не указана
Fedora ProjectFedora32Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.OpenSUSE Leap15.2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15-LTSSНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.192 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.137 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.56 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.232 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.7.13 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.