ГрамотаИБ ГрамотаИБ

BDU:2021-02664

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации протокола Extensible Authentication Protocol over LAN (EAPOL) операционной системы NetBSD, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-26139

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Extensible Authentication Protocol over LAN (EAPOL) операционной системы NetBSD связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Обновление операционной системы NetBSD до актуальной версии Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.235 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.193 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.271 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.271 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.42 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.9 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.124 Для программных продуктов Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Сведения записи

Дата публикации: 24.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Aironet 1542ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1800iap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1810ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1815ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1832ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1842ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1852ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9117ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9124ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9130ap-17.6.0.31Не указана
Cisco Systems Inc.Cisco IP Conference Phone 883212.8(1)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 6861 with Multiplatform11.3(3)Не указана
Cisco Systems Inc.Cisco IP Phone 882111.0(6)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 8861 Running Third-Party Call Control (3PCC) Software11.3(4)Не указана
Cisco Systems Inc.Cisco IP Phone 886512.8(1)SR1Не указана
Cisco Systems Inc.Webex Board10.3.1-RoomOS_April_2021Не указана
Cisco Systems Inc.Webex Desk9.15.0.11Не указана
Cisco Systems Inc.Webex Room10.2.1-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Room9.15.2-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Wireless Phone 8401.1(0)Не указана
Cisco Systems Inc.Webex Wireless Phone 8601.1(0)Не указана
The NetBSD ProjectNetBSD7.1Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.270 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.234 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.192 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.123 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.270 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.41 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.