ГрамотаИБ ГрамотаИБ

BDU:2021-02733

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость драйверов drivers/block/xen-blkback/blkback.c, drivers/xen/xen-scsiback.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-26931

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйверов drivers/block/xen-blkback/blkback.c, drivers/xen/xen-scsiback.c ядра операционной системы Linux связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: http://xenbits.xen.org/xsa/advisory-362.html https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=3194a1746e8aabe86075fd3c5e7cf1f4632d7f16 https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=5a264285ed1cd32e26d9de4f3c8c6855e467fd63 https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7c77474b2d22176d2bfb592ec74e0f2cb71352c9 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.222 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.177 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.258 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.258 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.1 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.100 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2021/03/msg00035.html https://lists.debian.org/debian-lts-announce/2021/03/msg00010.html https://security-tracker.debian.org/tracker/CVE-2021-26931 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GWQWPWYZRXVFJI5M3VCM72X27IB7CKOB/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2XQR52ICKRK3GC4HDWLMWF2U55YGAR63/ Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16 Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Сведения записи

Дата публикации: 01.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora32Не указана
Fedora ProjectFedora33Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinux5.11.0Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.257 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.221 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.176 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.99 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.257 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.17 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.