ГрамотаИБ ГрамотаИБ

BDU:2021-02579

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции idle_book3s ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-11669

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции idle_book3s ядра операционной системы Linux связана с ошибками при сохранении и восстановлении состояния регистров маски полномочий (PNV_POWERSAVE_AMR, PNV_POWERSAVE_UAMOR и PNV_POWERSAVE_AMOR). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=53a712bae5dd919521a58d7bad773b949358add0 https://git.kernel.org/linus/53a712bae5dd919521a58d7bad773b949358add0 https://github.com/torvalds/linux/commit/53a712bae5dd919521a58d7bad773b949358add0 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.177 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.116 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2019:3517 Для Ubuntu: https://usn.ubuntu.com/4363-1/ https://usn.ubuntu.com/4368-1/ Для программных продуктов Novell Inc.: https://en.opensuse.org/Portal:15.1

Сведения записи

Дата публикации: 19.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.1Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.115 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.