ГрамотаИБ ГрамотаИБ

BDU:2021-03015

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость функции dispatch_message_real() службы systemd-journald операционных систем Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-3815

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции dispatch_message_real() службы systemd-journald операционных систем Red Hat Enterprise Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для systemd-journald: https://github.com/systemd/systemd/issues/12118 Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHBA-2019:0327 https://access.redhat.com/errata/RHSA-2019:0201 Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2019/03/msg00013.html

Сведения записи

Дата публикации: 15.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.OpenShift Container Platform3.11Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer - AUS 7.664-bit
Red Hat Inc.Red Hat Enterprise LinuxServer - EUS 7.664-bit
Red Hat Inc.Red Hat Enterprise LinuxServer - TUS 7.664-bit
Red Hat Inc.Red Hat Enterprise LinuxServer 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer- Update Services for SAP Solutions 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor IBM z Systems - Extended Update Support 7.6Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, big endian - Extended Update Support 7.6Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, big endian 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, little endian - Extended Update Support 7.6Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, little endian 7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияSystemd219-62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.