ГрамотаИБ ГрамотаИБ

BDU:2021-02938

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,5) CVSS 4.5 · AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2020-35508

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра операционной системы Linux связана с неправильной инициализацией идентификаторов процесса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: Для Linux: https://github.com/torvalds/linux/commit/b4e00444cab4c3f3fec876dc0cccc8cbb0d1a948 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.205 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.156 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.242 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.242 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.76 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-35508 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-35508 Для Ubuntu: https://ubuntu.com/security/notices/USN-4751-1 https://ubuntu.com/security/notices/USN-4752-1 Для IBM Corp.: https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-the-linux-kernel-samba-sudo-python-and-tcmu-runner-affect-ibm-spectrum-protect-plus/ Для ОС Аврора: Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb4321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb5322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb6323

Сведения записи

Дата публикации: 09.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu20.10Не указана
IBM Corp.IBM Spectrum Protect Plusот 10.1.0 до 10.1.7Не указана
Red Hat Inc.Red Hat Enterprise Linux8.0Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31INOI R7
ООО "Открытая мобильная платформа"ОС Аврорадо 3.2.3.31Aquarius CMP NS220
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.241 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.204 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.155 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.75 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.241 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.9.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.